Një hulumtues ka rrjedhur në internet kodin e një eksploiti për Windows si përgjigje ndaj mosveprimit të Microsoft.

Një kërkues sigurie publikoi në internet kodin e një eksploiti të zero ditëve për Windows, i quajtur BlueHammer. Shkaku i këtij hapi radikal ishte një konflikt mes specialistit dhe Qendrës së Reagimit të Microsoft (MSRC) për përpunimin e informacionit të dhënë prej tij.

Një hulumtues ka rrjedhur në internet kodin e një eksploiti për Windows si përgjigje ndaj mosveprimit të Microsoft.

Kërkuesi, që shfaqet me pseudonimin Chaotic Eclipse, publikoi kodin e eksploiti në platformën GitHub më 3 prill. Autori shprehu zhgënjimin ndaj qëndrimit të drejtuesve të MSRC ndaj informacionit që i kishte dhënë më parë për incidentin dhe refuzoi të shpjegonte detajet teknike të metodës së tij të zbulesës së dobësisë. Eksploiti lejon një sulmues lokal të rrisë privilegjet e tij në sistem deri në nivelin SYSTEM ose të fitojë të drejta të zgjeruara administrative. Deri më tani, Microsoft nuk ka lëshuar një përditësim sigurie, duke ofruar vetëm një deklaratë të zakonshme mbi rëndësinë e zbulesës së koordinuar të dobësive.

Analisti kryesor i sigurisë në kompaninë Tharros, Will Dormann, konfirmoi funksionalitetin e eksploiti. Ai shpjegoi se sulmi përbën një rritje lokale të privilegjeve, e cila kombinon një dobësi nga koha e kontrollit deri në përdorim (Time-of-Check to Time-of-Use, TOCTOU) dhe konfuzion me rrugët. Ky metodë e komplikuar i jep hakerit akses në bazën e të dhënave të Security Account Manager (SAM), ku ruhen hash-et e fjalëkalimeve të llogarive lokale. Si rezultat, është e mundur të startohet një shell komandash me të drejta maksimale dhe të kompromentohet plotësisht kompjuteri.

Ndërkohë, autori i kodit Chaotic Eclipse dhe testuesit e pavarur kanë vënë në dukje praninë e gabimeve në eksploit, duke e bërë atë të funksionojë në mënyrë të paqëndrueshme. Në veçanti, në platformën Windows Server, kodi nuk ofron të drejta të plota sistemin, por vetëm i rrit ato deri në nivelin administrativ me kërkesën për konfirmim. Dormann sugjeroi se irritimi i autorit mund të jetë shkaktuar nga kërkesa e Microsoft që të pranohet një video me demonstrimin e thyerjes.

Megjithëse dobësia kërkon akses lokal fillestar, hakerët mund ta fitojnë atë lehtësisht përmes inxhinierisë sociale ose brekllave të tjera në softuer.

Burimi:


Burimi: 3dnews.ru
Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster