На порталі GitHub опублікований PoC-код для вразливості підвищення привілеїв в Windows 10, яка зачіпає планувальник завдань Windows.
Хоча вразливості підвищення прав не дозволяють зламати систему, зловмисники можуть використовувати їх на подальших етапах для того, щоб підвищити привілеї з низького рівня до рівня адміністратора.
Відповідно до опису уразливості, опублікованому на GitHub, даний баг пов’язаний з тим, як процес Task Scheduler змінює дозволи DACL (Discretionary Access Control List, список виборчого управління доступом) для окремого файлу. Вразливість дозволяє атакуючому підвищити права на системі до рівня адміністратора і може бути проексплуатовано за допомогою спеціально сформованого файлу .job.
PoC-код розмістив ІБ-експерт, відомий як SandboxEscaper. За її словами, експлоїт був протестований на 32-розрядних системах Windows 10, але, в теорії, з деякою доробкою може працювати і на машинах під керуванням версій Windows XP і Server 2003.
Відео з демонстрацією процесу експлуатації уразливості представлено нижче.
Samsung запустила тестове виробництво своєї нової пам'яті HBM4, з метою почати масове виробництво вже наприкінці…
Туреччина планує запустити мережі мобільного зв'язку п'ятого покоління (5G) у 2026 році. Про це заявив…
Minecraft дозволяє гравцям виявляти творчість, будуючи з піксельних блоків усілякі світи. Випущена Маркусом Перссоном (Нотчем)…
Samsung скрізь у січні, від Лас-Вегаса на CES до Сан-Хосе на майбутньому заході Unpacked, де…
Samsung готується додати до своїх смартфонів Galaxy функцію, що дає змогу створювати зведення телефонних розмов…
Тепер водіям в Україні не потрібно турбуватися про збереження улюблених номерних знаків при зміні автомобіля.…