Uurija jagas vÔrgus Windowsi eksploitkoodi vastuseks Microsofti tegevusetusele

Turvauurija avaldas internetis Windowsi nullpÀeva eksploitatiivi koodi nimega BlueHammer. Selle radikaalse sammu pÔhjuseks oli spetsialisti konflikt Microsofti reageerimiskeskusega (MSRC) nende edastatud teabe töötlemise osas.

Uurija jagas vÔrgus Windowsi eksploitkoodi vastuseks Microsofti tegevusetusele

Uurija, kes esindab end pseudonĂŒĂŒmi Chaotic Eclipse all, avaldas 3. aprillil eksploitatiivi koodi GitHubis. Autor vĂ€ljendas pettumust MSRC juhtkonna suhtumise ĂŒle varem edastatud teavet seoses intsidentidega ning keeldus pĂ”himĂ”tteliselt avamast tehnilisi detaile oma haavatavuse avalikustamise meetodi kohta. Eksploit vĂ”imaldab kohalikul kurjategijal suurendada oma Ă”igusi sĂŒsteemis tasemeni SYSTEM vĂ”i saada laiendatud administraatori Ă”igusi. Microsoft ei ole seni vĂ€lja andnud turvapaigatust, andes vaid rutaka kommentaari haavatavuste kooskĂ”lastatud avalikustamise olulisusest.

EttevĂ”tte Tharros juhtiv turvanalĂŒĂŒtik Will Dormann kinnitas eksploitatiivi toimivust. Ta selgitas, et rĂŒnnak on kohalik privileegide tĂ”stmine, mis kombineerib aja kontrollimise ja kasutamise vahelise (Time-of-Check to Time-of-Use, TOCTOU) haavatavuse ja teepĂ”hise segaduse. See keeruline meetod annab hĂ€kkerile juurdepÀÀsu Security Account Manager (SAM) andmebaasile, kus salvestatakse kohalikku konto paroolide hashid. Selle tulemusena on vĂ”imalik kĂ€ivitada kĂ€surida maksimaalsete Ă”igustega ning tĂ€ielikult arvuti kompromiteerida.

Samas mĂ€rgivad koodi autor Chaotic Eclipse ning sĂ”ltumatud testijad, et eksploitatiivi koodis on vigu, mistĂ”ttu see vĂ”ib toimida ebastabiilselt. Eriti Windows Serveri platvormil ei anna kood tĂ€ielikke sĂŒsteemiĂ”igusi, vaid tĂ”stab neid ainult administraatori tasemeni koos kinnitamise nĂ”udmisega. Dormann spekuleeris, et autori Ă€rritust vĂ”is pĂ”hjustada Microsofti nĂ”ue kohustuslikult lisada video hĂ€kkimise demonstreerimiseks.

Kuigi haavatavus nÔuab esialgset kohalikku juurdepÀÀsu, saavad hÀkkerid seda kergesti hankida sotsiaalsete inseneritööde vÔi muude tarkvaravigade kaudu.

Allikas:


Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster