В Windows нова серия уязвимости, която позволява достъп до системата. Потребителят с псевдоним SandBoxEscaper представи експлойти за три отворени дупки. Първата позволява повишаване на правата на потребителя в системата, като се използва планировчика на задачи. За упълномощени потребители има възможност да увеличат правата си до системни.

Втората дупка засяга услугата за отчет на грешки в Windows. Това позволява на злонамерени лица да я използват за промяна на файлове, които обикновено са недостъпни. Накрая, третият експлойт използва уязвимост в Internet Explorer 11. С него могат да се изпълняват JavaScript код с по-високи права от обичайните.
И макар че всички тези експлойти изискват пряк достъп до компютъра, самият факт наличието на дупки е тревожен. Особена опасност произтича от тях, ако потребителят стане жертва на фишинг или други подобни измамни методи в мрежата.
Извън това се отбелязва, че независимото проучване на експлоитите показа, че те работят в 32-битови и 64-битови версии на ОС. Напомняме, че през март Google докладва, че уязвимост, свързана с увеличаване на правата в по-стари версии на Windows, беше реализирана с помощта на браузъра Chrome.
В Microsoft все още не коментират информацията, затова не е ясно кога ще излезе пач. Предположенията са, че официално изявление от Редмънд ще последва в близките дни, така че остава само да изчакаме.
Източник: 3dnews.ru
