Nieuwe kwetsbaarheden in Windows ontdekt, die de systeemprivileges kunnen verhogen

In Windows ontdekt Een nieuwe serie kwetsbaarheden die toegang tot het systeem mogelijk maakt. De gebruiker onder het pseudoniem SandBoxEscaper heeft exploits gepresenteerd voor drie kwetsbaarheden. De eerste stelt een gebruiker in staat om zijn privileges in het systeem te verhogen met behulp van de taakplanner. Voor een geautoriseerde gebruiker is het mogelijk om zijn rechten tot systeemrechten te verhogen.

Nieuwe kwetsbaarheden in Windows ontdekt, die de systeemprivileges kunnen verhogen

De tweede kwetsbaarheid betreft de foutmeldingsdienst in Windows. Dit stelt aanvallers in staat deze te gebruiken om bestanden te wijzigen die normaal gesproken niet toegankelijk zijn. Ten slotte maakt de derde exploit gebruik van een kwetsbaarheid in Internet Explorer 11. Hiermee kan code in JavaScript worden uitgevoerd met een hoger niveau van privileges dan normaal.

En hoewel al deze exploits directe toegang tot de pc vereisen, is het feit dat er kwetsbaarheden zijn verontrustend. De bijzondere gevaren komen naar voren als de gebruiker slachtoffer wordt van phishing of andere soortgelijke methoden van online fraude.

Tevens is vastgesteld dat onafhankelijke tests van de exploits hebben aangetoond dat ze werken op zowel de 32-bits als de 64-bits versies van het besturingssysteem. Ter herinnering, in maart meldde Google dat een kwetsbaarheid gerelateerd aan privilegeverhoging in oudere versies van Windows was gerealiseerd met behulp van de Chrome-browser.

Microsoft heeft de informatie tot nu toe niet gecommentarieerd, waardoor het onduidelijk is wanneer de patch beschikbaar komt. Er wordt aangenomen dat een officiƫle verklaring uit Redmond binnen enkele dagen zal komen, dus we moeten afwachten.



Bron: 3dnews.ru
Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster