Se han descubierto nuevas vulnerabilidades en Windows que permiten elevar privilegios en el sistema

En Windows detectada una nueva serie de vulnerabilidades que permite el acceso al sistema. Un usuario con el seudónimo SandBoxEscaper presentó exploits para tres fallas. La primera permite elevar los privilegios del usuario en el sistema utilizando el programador de tareas. Un usuario autorizado puede aumentar sus derechos a nivel de sistema.

Se han descubierto nuevas vulnerabilidades en Windows que permiten elevar privilegios en el sistema

La segunda falla afecta al servicio de informes de errores de Windows. Esto permite a los atacantes utilizarlo para modificar archivos que normalmente no están disponibles. Finalmente, el tercer exploit aprovecha una vulnerabilidad en Internet Explorer 11. Con esto se puede ejecutar código JavaScript con un nivel de privilegio más alto de lo habitual.

Y aunque todos estos exploits requieren acceso directo a la PC, el mero hecho de que existan fallas es inquietante. Representan un peligro especial si el usuario se convierte en víctima de phishing u otros métodos de fraude similares en línea.

Se observa que una verificación independiente de los exploits mostró que funcionan en versiones de 32 bits y 64 bits del sistema operativo. Recordemos que en marzo, Google informó que la vulnerabilidad relacionada con la elevación de privilegios en versiones más antiguas de Windows se había explotado mediante el navegador Chrome.

Microsoft aún no ha comentado sobre la información, por lo que no está claro cuándo se lanzará el parche. Se espera que una declaración oficial de Redmond llegue en los próximos días, por lo que solo queda esperar.



Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster