Në Windows një seri e re e dobësive që lejon qasje në sistem. Një përdorues me pseudonimin SandBoxEscaper ka prezantuar eksploitat për tre ndjeshmëri menjëherë. E para lejon rritjen e privilegjeve të përdoruesit në sistem duke përdorur planifikuesin e detyrave. Për një përdorues të autorizuar, ka mundësinë për të rritur të drejtat në ato sistemike.

Dobësia e dytë prek shërbimin e raportimit të gabimeve në Windows. Kjo lejon sulmuesit ta përdorin për të ndryshuar skedarë që zakonisht nuk janë të arritshëm. Së fundi, eksploiti i tretë përdor një dobësi në Internet Explorer 11. Me të, është e mundur të ekzekutoni kod JavaScript me privilegje më të larta se zakonisht.
Edhe pse të gjithë këto eksploita kërkojnë qasje të drejtpërdrejtë në PC, vetë fakti i pranisë së dobësive është shqetësues. Rreziku i veçantë vijon prej tyre, nëse përdoruesi bëhet viktimë e phishing-ut ose metodave të tjera të ngjashme të mashtrimit në internet.
Sidoqoftë, raporti tregon se verifikimi i pavarur i eksploitive ka treguar se ato funksionojnë në versionet 32-bit dhe 64-bit të sistemit operativ. Kujtojmë se në mars, Google raportoi se një dobësi e lidhur me rritjen e privilegjeve në versione më të vjetra të Windows ishte realizuar përmes shfletuesit Chrome.
Microsoft deri tani nuk ka komentuar informacionin, kështu që nuk është e qartë se kur do të del një patch. Pritet që një njoftim zyrtar nga Redmond të vijë në ditët e ardhshme, kështu që mbetet vetëm të presim.
Burimi: 3dnews.ru
