De nouvelles vulnérabilités ont été découvertes dans Windows, permettant d'élever les privilèges dans le système

Sous Windows, détecté Une nouvelle série de vulnérabilités permet d'accéder au système. Un utilisateur sous le pseudonyme SandBoxEscaper a présenté des exploits pour trois failles. La première permet d'élever les privilèges de l'utilisateur dans le système en utilisant le planificateur de tâches. Pour un utilisateur autorisé, il est possible d'augmenter les droits au niveau système.

De nouvelles vulnérabilités ont été découvertes dans Windows, permettant d'élever les privilèges dans le système

La seconde faille concerne le service de rapports d'erreurs dans Windows. Cela permet aux attaquants de l'utiliser pour modifier des fichiers qui sont normalement inaccessibles. Enfin, le troisième exploit utilise une vulnérabilité dans Internet Explorer 11. Grâce à cela, il est possible d'exécuter du code JavaScript avec un niveau de privilège plus élevé que d'habitude.

Bien que tous ces exploits nécessitent un accès direct au PC, le simple fait qu'il existe des failles est préoccupant. Un danger particulier en émane si l'utilisateur devient victime de phishing ou d'autres méthodes similaires de fraude en ligne.

Il est à noter qu'un examen indépendant des exploits a montré qu'ils fonctionnent sur les versions 32 bits et 64 bits du système d'exploitation. Rappelons qu'en mars, Google avait signalé qu'une vulnérabilité liée à l'élévation des privilèges dans les anciennes versions de Windows avait été exploitée via le navigateur Chrome.

Microsoft n'a pas encore commenté l'information, il n'est donc pas clair quand un correctif sera disponible. Il est supposé qu'une déclaration officielle de Redmond sera faite dans les prochains jours, il ne reste plus qu'à attendre.



Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster