В ОС Windows 10, Windows 11 и Windows Server бе открита нова уязвимост от типа нулев ден, която дава възможност за повишаване на локалните права и получаване на правата на администратор. В интернет вече бе публикуван експлойт за нейното използване, с помощта на който хакерите могат да получат пълен контрол върху компютърното устройство. Уязвимостта бе валидна за всички актуални към днешен ден версии на Windows.
В началото на този месец Microsoft отстрани тази уязвимост, свързана с промяна на правата чрез инсталатора на Windows, която бе класифицирана като CVE-2021-41379. Уязвимостта бе открита от специалиста по информационна безопасност Абделхамид Насери (Abdelhamid Naceri) и благодарение на него Microsoft представи необходимия пач. Но сега същият експерт намери начин за заобикаляне на този пач и представи нова, още по-мощна уязвимост от типа нулев ден за повишаване на правата. Нещо повече, той публикува в GitHub работещ експериментален експлойт за използване на новата уязвимост, като специално подчерта, че тя работи във всички поддържани версии на операционната система на Microsoft.
Специалистите на BleepingComputer тестваха въпросния експлойт с име InstallerFileTakeOver и съобщиха, че са били необходими само няколко секунди за получаването на администраторски права от стандартен акаунт. Тестовете са направени с Windows 10 21H1 билд 19043.1348.
Интересно е, че Насери заяви пред медиите, че е разкрил новата уязвимост от нулев ден заради това, че е твърде разочарован от значителното намаляване на премиите от страна на Microsoft в рамките на програмата за възнаграждения за открити в софтуера на корпорацията бъгове.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!