W Windows odkryto nowe luki, które pozwalają na podwyższenie uprawnień w systemie

W systemie Windows wykryty nowa seria podatności, która umożliwia dostęp do systemu. Użytkownik posługujący się pseudonimem SandBoxEscaper zaprezentował exploity na trzy luki. Pierwsza pozwala na podniesienie uprawnień użytkownika w systemie, wykorzystując harmonogram zadań. Zalogowany użytkownik ma możliwość zwiększenia swoich uprawnień do poziomu systemowego.

W Windows odkryto nowe luki, które pozwalają na podwyższenie uprawnień w systemie

Druga luka dotyczy usługi raportowania błędów w systemie Windows. Umożliwia to oszustom wykorzystanie jej do modyfikacji plików, które zazwyczaj są niedostępne. Na koniec, trzeci exploit wykorzystuje lukę w Internet Explorer 11. Dzięki niemu można uruchamiać kod JavaScript z wyższym poziomem uprawnień niż zazwyczaj.

I chociaż wszystkie te exploity wymagają bezpośredniego dostępu do komputera, sam fakt istnienia luk budzi niepokój. Szczególne niebezpieczeństwo wiąże się z nimi, jeśli użytkownik staje się ofiarą phishingu lub innych podobnych metod oszustwa w sieci.

Zaznacza się, że niezależne badania exploitów wykazały, że działają one w wersjach 32-bitowych i 64-bitowych systemu operacyjnego. Przypomnijmy, że już w marcu Google informowało, że luka związana z podnoszeniem uprawnień w starszych wersjach Windows została wykonana przy użyciu przeglądarki Chrome.

Microsoft jak dotąd nie skomentował tej informacji, dlatego nie jest jasne, kiedy pojawi się łatka. Przypuszcza się, że oficjalne oświadczenie z Redmond nadejdzie w najbliższych dniach, więc pozostaje tylko czekać.



Źródło: 3dnews.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster