Sono state scoperte nuove vulnerabilità in Windows che consentono di elevare i privilegi nel sistema

In Windows individuato è emersa una nuova serie di vulnerabilità che consente l'accesso al sistema. Un utente con il nome di SandBoxEscaper ha presentato exploit per tre falle. La prima consente di elevare i privilegi dell'utente nel sistema utilizzando il pianificatore di attività. Un utente autorizzato ha la possibilità di elevare i diritti a quelli di sistema.

Sono state scoperte nuove vulnerabilità in Windows che consentono di elevare i privilegi nel sistema

La seconda falla riguarda il servizio di segnalazione degli errori in Windows. Questo consente agli aggressori di utilizzarlo per modificare file che normalmente sono inaccessibili. Infine, il terzo exploit sfrutta una vulnerabilità in Internet Explorer 11. Con esso è possibile eseguire codice JavaScript con un livello di privilegi superiore rispetto al normale.

E sebbene tutti questi exploit richiedano l'accesso diretto al PC, il fatto stesso che queste falle esistano è preoccupante. Il vero pericolo deriva da esse se l'utente diventa vittima di phishing o di altre simili truffe online.

Si segnala che il controllo indipendente degli exploit ha mostrato che funzionano nelle versioni a 32 e 64 bit del sistema operativo. Ricordiamo che, già a marzo, Google aveva comunicato che la vulnerabilità legata all'elevazione dei privilegi nelle versioni più vecchie di Windows era stata sfruttata tramite il browser Chrome.

Microsoft non ha ancora commentato questa informazione, quindi non è chiaro quando verrà rilasciata una patch. Si prevede che una dichiarazione ufficiale da Redmond arrivi nei prossimi giorni, quindi non resta che attendere.



Fonte: 3dnews.ru
Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster