Windowsis avastati uusi haavatavusi, mis vĂ”imaldavad sĂŒsteemis privileege tĂ”sta

Windowsis tuvastatud uus haavatavuste seeria, mis vĂ”imaldab sĂŒsteemile ligipÀÀsu. Kasutaja nimega SandBoxEscaper esitas kolm rĂŒnnakuvahendit. Esimene vĂ”imaldab tĂ”sta kasutaja privileege sĂŒsteemis, kasutades tööde ajastajat. Autentitud kasutajal on vĂ”imalus Ă”igusi tĂ”sta sĂŒsteemseteks.

Windowsis avastati uusi haavatavusi, mis vĂ”imaldavad sĂŒsteemis privileege tĂ”sta

Teine haavatavus puudutab Windowsi veateate teenust. See vÔimaldab kurjategijatel kasutada seda failide muutmiseks, mis on tavaliselt kÀttesaamatud. LÔpuks kasutab kolmas eksploiteerimine haavatavust Internet Explorer 11-s. Selle abil on vÔimalik kÀivitada JavaScripti koodi kÔrgema privileegiga kui tavaliselt.

Ja kuigi kĂ”ik need rĂŒnnakuvahendid nĂ”uavad otsest juurdepÀÀsu arvutile, on nende olemasolu ennast hĂ€iriv. Erilised ohud tulenevad neist, kui kasutaja saab zombi vĂ”i muude sarnaste veenmisstrateegiate ohvriks.

Samuti mĂ€rgitakse, et sĂ”ltumatu kontroll rĂŒnnakuvahendite ĂŒle on nĂ€idanud, et need töötavad nii 32-bitistes kui 64-bitistes operatsioonisĂŒsteemides. Tuletame meelde, et juba mĂ€rtsis teatas Google, et vanemate Windowsi versioonide privileegide tĂ”stmisega seotud haavatavus oli realiseeritud Chrome'i brauseri kaudu.

Microsoft ei ole veel teavet kommenteerinud, mistÔttu on ebaselge, millal parandustooted vÀlja antakse. Oodatakse, et ametlik avaldus Redmondist esitatakse jÀrgmiste pÀevade jooksul, nii et jÀÀb vaid oodata.



Allikas: 3dnews.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster