Microsoft załatał krytyczną lukę - sprawdź, czy jesteś bezpieczny!
Microsoft załatał krytyczną lukę - sprawdź, czy jesteś bezpieczny!
Microsoft właśnie załatał poważną lukę zabezpieczeń, znaną jako CVE-2023-21674, która była wykorzystywana w rzeczywistych atakach. Ta podatność dotyczy Windows Advanced Local Procedure Call (ALPC) i umożliwia zdobycie uprawnień SYSTEM z poziomu zwykłego użytkownika.
Warto zauważyć, że luka ta może być użyta do wyskoczenia z sandboxa przeglądarkowego, co stwarza poważne zagrożenie. Cały proces ataku wygląda następująco: użytkownik wchodzi na zainfekowaną stronę, a następnie serwowany jest exploit na przeglądarkę, który wykorzystuje CVE-2023-21674 do uzyskania uprawnień SYSTEM.
Microsoft podkreśla, że podatność była już wykorzystywana w Internecie, dlatego zaleca się jak najszybsze wgranie ostatnich łatek, aby zabezpieczyć swoje systemy.
Na podstawie: Źródła







