В Windows са открити нови уязвимости, позволяващи повишаване на правата в системата

В Windows открита нова серия уязвимости, която позволява достъп до системата. Потребителят с псевдоним SandBoxEscaper представи експлойти за три отворени дупки. Първата позволява повишаване на правата на потребителя в системата, като се използва планировчика на задачи. За упълномощени потребители има възможност да увеличат правата си до системни.

В Windows са открити нови уязвимости, позволяващи повишаване на правата в системата

Втората дупка засяга услугата за отчет на грешки в Windows. Това позволява на злонамерени лица да я използват за промяна на файлове, които обикновено са недостъпни. Накрая, третият експлойт използва уязвимост в Internet Explorer 11. С него могат да се изпълняват JavaScript код с по-високи права от обичайните.

И макар че всички тези експлойти изискват пряк достъп до компютъра, самият факт наличието на дупки е тревожен. Особена опасност произтича от тях, ако потребителят стане жертва на фишинг или други подобни измамни методи в мрежата.

Извън това се отбелязва, че независимото проучване на експлоитите показа, че те работят в 32-битови и 64-битови версии на ОС. Напомняме, че през март Google докладва, че уязвимост, свързана с увеличаване на правата в по-стари версии на Windows, беше реализирана с помощта на браузъра Chrome.

В Microsoft все още не коментират информацията, затова не е ясно кога ще излезе пач. Предположенията са, че официално изявление от Редмънд ще последва в близките дни, така че остава само да изчакаме.



Източник: 3dnews.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster