În Windows o nouă serie de vulnerabilități, care permit accesul la sistem. Utilizatorul sub pseudonimul SandBoxEscaper a prezentat exploate pentru trei breșe. Prima permite creșterea privilegiilor utilizatorului în sistem, folosind planificatorul de sarcini. Un utilizator autorizat are posibilitatea de a-și spori drepturile până la nivel de sistem.

A doua breșă atinge serviciul de raportare a erorilor în Windows. Aceasta permite atacatorilor să o folosească pentru a modifica fișiere care sunt de obicei inaccesibile. În cele din urmă, al treilea exploit folosește o vulnerabilitate în Internet Explorer 11. Cu ajutorul acestuia, se poate executa cod JavaScript cu un nivel de privilegii mai înalt decât cel obișnuit.
Și deși toate aceste exploate necesită acces direct la PC, simplul fapt că există breșe este îngrijorător. O amenințare specială provine din ele, dacă utilizatorul devine victimă a phishing-ului sau altor metode similare de fraudă online.
Se observă că evaluarea independentă a exploatelor a arătat că acestea funcționează în versiunile de 32 de biți și 64 de biți ale sistemului de operare. Amintim că, în martie, Google a raportat că vulnerabilitatea legată de creșterea privilegiilor în versiunile mai vechi de Windows a fost exploatată prin intermediul browserului Chrome.
Microsoft nu a comentat încă informațiile, așa că nu este clar când va apărea un patch. Se presupune că o declarație oficială din Redmond va veni în zilele următoare, așa că rămâne doar să așteptăm.
Sursa: 3dnews.ru
