Categories: Ґаджети

У Windows 10 виявлена дуже ​​небезпечна вразливість

Share

На порталі GitHub опублікований PoC-код для вразливості підвищення привілеїв в Windows 10, яка зачіпає планувальник завдань Windows.

Хоча вразливості підвищення прав не дозволяють зламати систему, зловмисники можуть використовувати їх на подальших етапах для того, щоб підвищити привілеї з низького рівня до рівня адміністратора.

Відповідно до опису уразливості, опублікованому на GitHub, даний баг пов’язаний з тим, як процес Task Scheduler змінює дозволи DACL (Discretionary Access Control List, список виборчого управління доступом) для окремого файлу. Вразливість дозволяє атакуючому підвищити права на системі до рівня адміністратора і може бути проексплуатовано за допомогою спеціально сформованого файлу .job.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

PoC-код розмістив ІБ-експерт, відомий як SandboxEscaper. За її словами, експлоїт був протестований на 32-розрядних системах Windows 10, але, в теорії, з деякою доробкою може працювати і на машинах під керуванням версій Windows XP і Server 2003.

Відео з демонстрацією процесу експлуатації уразливості представлено нижче.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Митник Михайло

За 33 роки встиг зібрати невелику колекцію гаджетів Apple, обзавестися кількома лімітованими консолями. На "iTechua" ділюся виключно найкращими пропозиціями на придатні девайси, якими користуюся сам.

Опублікував
Митник Михайло
  • Останні записи

    Перша у світі на Snapdragon G3x Gen 2. Представлена ​​портативна ігрова приставка Ayaneo Pocket S

    Компанія Ayaneo представила свою портативну ігрову приставку Pocket S – першу на ринку на основі…

    27.04.2024

    Monobank оновив застосунок Expirenza: що туди увійшло

    Онлайн-банк monobank на початку квітня оновив дизайн і почав тестувати Expirenza 2.0 – мобільний додаток…

    27.04.2024

    Youtube показуватиме рекламу під час паузи

    Пам'ятаєте, як кілька років тому YouTube прибрав всю рекламу, що нахабно врізалася під час відтворення…

    27.04.2024

    Комп’ютер не підключається до Wi-Fi. Прості способи вирішення проблеми

    Ми настільки звикли завжди і скрізь користуватися Wi-Fi, що сприймаємо його як щось зрозуміле. Проблеми…

    27.04.2024

    Nothing готує ультрабюджетний смартфон CMF Phone

    Суббренд Nothing, CMF, зарекомендував себе на ринку завдяки доступним аксесуарам, таким як бездротові навушники, смарт-годинник…

    27.04.2024

    Samsung Galaxy Watch 7 може отримати сенсор для вимірювання рівня цукру в крові

    Напередодні швидкого анонсу нової серії смарт-годинника Samsung Galaxy Watch 7 в мережі з'явилася інформація про…

    27.04.2024