Categories: Ґаджети

У Windows 10 виявлена дуже ​​небезпечна вразливість

Share
Час читання: < 1 хв.

На порталі GitHub опублікований PoC-код для вразливості підвищення привілеїв в Windows 10, яка зачіпає планувальник завдань Windows.

Хоча вразливості підвищення прав не дозволяють зламати систему, зловмисники можуть використовувати їх на подальших етапах для того, щоб підвищити привілеї з низького рівня до рівня адміністратора.

Відповідно до опису уразливості, опублікованому на GitHub, даний баг пов’язаний з тим, як процес Task Scheduler змінює дозволи DACL (Discretionary Access Control List, список виборчого управління доступом) для окремого файлу. Вразливість дозволяє атакуючому підвищити права на системі до рівня адміністратора і може бути проексплуатовано за допомогою спеціально сформованого файлу .job.

PoC-код розмістив ІБ-експерт, відомий як SandboxEscaper. За її словами, експлоїт був протестований на 32-розрядних системах Windows 10, але, в теорії, з деякою доробкою може працювати і на машинах під керуванням версій Windows XP і Server 2003.

Відео з демонстрацією процесу експлуатації уразливості представлено нижче.

Митник Михайло

Більшу частину свого дитинства Михайло провів, бавлячись із гаджетами та намагаючись з'ясувати, як вони працюють. Його захоплення технологіями призвело до того, що іграшкові роботи, радіокеровані машинки та навіть ігрові приставки часто розбирали на частини, які не підлягали ремонту. Якщо ви поставите йому провокаційне запитання на кшталт "Android чи iPhone?", ви отримаєте ретельний аналіз всіх "за" і "проти", а також есе на тисячу слів про те, як технології впливають на людство.

Опублікував
Митник Михайло
  • Останні записи

    Samsung тестує новітню пам’ять HBM4: перші кроки до масового виробництва

    Samsung запустила тестове виробництво своєї нової пам'яті HBM4, з метою почати масове виробництво вже наприкінці…

    07.01.2025

    Туреччина готується до запуску 5G: Ердоган оголосив про запуск у 2026 році

    Туреччина планує запустити мережі мобільного зв'язку п'ятого покоління (5G) у 2026 році. Про це заявив…

    07.01.2025

    Маркус Перссон анонсував розробку Minecraft 2

    Minecraft дозволяє гравцям виявляти творчість, будуючи з піксельних блоків усілякі світи. Випущена Маркусом Перссоном (Нотчем)…

    07.01.2025

    Samsung пропонує знижку за бронювання нових смартфонів

    Samsung скрізь у січні, від Лас-Вегаса на CES до Сан-Хосе на майбутньому заході Unpacked, де…

    07.01.2025

    Нові можливості Samsung: штучний інтелект, як у Pixel і iPhone

    Samsung готується додати до своїх смартфонів Galaxy функцію, що дає змогу створювати зведення телефонних розмов…

    07.01.2025

    Чому смартфони перегріваються і як це впливає на їх роботу

    Тепер водіям в Україні не потрібно турбуватися про збереження улюблених номерних знаків при зміні автомобіля.…

    06.01.2025