In Windows una nuova serie di vulnerabilità che consente l'accesso al sistema. L'utente con lo pseudonimo SandBoxEscaper ha presentato exploit per ben tre falle. La prima consente di ottenere privilegi elevati nel sistema, utilizzando il pianificatore di attività. Per un utente autenticato, c'è la possibilità di aumentare i diritti fino a quelli di sistema.

La seconda falla riguarda il servizio di reporting degli errori in Windows. Ciò consente agli aggressori di usarla per modificare file normalmente inaccessibili. Infine, il terzo exploit sfrutta una vulnerabilità in Internet Explorer 11. Con esso è possibile eseguire codice JavaScript con un livello di privilegi più elevato del normale.
E sebbene tutti questi exploit richiedano l'accesso diretto al PC, il semplice fatto che ci siano falle è allarmante. Un pericolo particolare deriva da queste vulnerabilità se un utente diventa vittima di phishing o di altri metodi fraudolenti simili online.
Va notato che una verifica indipendente degli exploit ha dimostrato che funzionano sulle versioni a 32 e 64 bit del sistema operativo. Ricordiamo che a marzo Google aveva segnalato che la vulnerabilità relativa all'aumento dei privilegi nelle versioni più vecchie di Windows era stata sfruttata tramite il browser Chrome.
Microsoft non ha ancora commentato le informazioni, quindi non è chiaro quando sarà disponibile una patch. Si prevede che una dichiarazione ufficiale da Redmond arriverà nei prossimi giorni, quindi non resta che aspettare.
Fonte: 3dnews.ru
