Windowsis uus haavatavuste seeria, mis võimaldab juurdepääsu süsteemile. Kasutaja nimega SandBoxEscaper esitas eksploidid kolmele haavatavusele. Esimene võimaldab kasutaja privileegide tõstmist, kasutades ülesannete ajastajat. Autoriseeritud kasutaja saab oma õigusi tõsta süsteemseteks.

Teine haavatavus mõjutab Windowsi veateate teenust. See võimaldab ründajatel seda kasutada failide muutmiseks, mis on tavaliselt kättesaamatud. Lõpuks kolmas eksploid kasutab haavatavust Internet Explorer 11-s. Selle abil saab täita JavaScripti koodi kõrgemate privileegidega kui tavaliselt.
Ja kuigi kõik need eksploidid nõuavad otsest juurdepääsu arvutile, on ise haavatavuste olemasolu murettekitav. Eriline oht nende tõttu tekib, kui kasutaja saab kübertülikate või muude sarnaste petuskeemide ohvriks.
Oluline on märkida, et sõltumised kontrollid on näidanud, et need häkitööriistad töötavad nii 32-bitistes kui ka 64-bitistes opsüsteemides. Tuletame meelde, et juba märtsis teatati Google'ist, et tõsteõiguste haavatavus vanemates Windowsi versioonides on kasutusele võetud Chrome'i brauseri abil.
Microsoft pole siiani teavet kommenteerinud, seega pole selge, millal patch ilmub. Oletatakse, et ametlik teade Redmondist tuleb lähipäevil, seega jääb ainult oodata.
Allikas: 3dnews.ru
