Një kërkues publikoi në internet kodin e një eksploiti për Windows në përgjigje të mosveprimit të Microsoft.

Një kërkues sigurie publikoi në internet kodin e një eksploiti të ditës zero për Windows, i quajtur BlueHammer. Arsyetimi pas këtij hapi radikal është një konflikt mes specialistit dhe Qendrës së Reagimit të Microsoft (MSRC) për mënyrën e trajtimit të procesit të informimit që ai kishte ofruar.

Një kërkues publikoi në internet kodin e një eksploiti për Windows në përgjigje të mosveprimit të Microsoft.

Kërkuesi, që shfaqet me pseudonimin Chaotic Eclipse, publiikoi kodin e eksploitit më 3 prill në platformën GitHub. Autori shprehu zhgënjimin e tij me qëndrimin e menaxhimit të MSRC ndaj informacionit që ai kishte ofruar më parë për incidentin dhe refuzoi të shpjegonte detajet teknike të metodës së tij të zbulesës së dobësisë. Eksploiti i lejon një sulmues lokal të rrisë privilegjet e tij në sistem në nivelin SYSTEM ose të fitojë të drejta të zgjeruara si administrator. Ndërkohë, Microsoft nuk ka lëshuar ende një përditësim sigurie, duke ofruar vetëm një koment të zakonshëm mbi rëndësinë e zbulesës së koordinuar të dobësive.

Analisti kryesor i sigurisë në kompaninë Tharros, Will Dormann, konfirmoi funksionalitetin e shfrytëzimit. Ai sqaroi se sulmi përfaqëson një ngritje lokale të privilegjeve, e cila kombinon një dobësi të kohës së kontrollit deri në kohën e përdorimit (Time-of-Check to Time-of-Use, TOCTOU) dhe konfuzionin me rrugët. Ky metodë komplekse i jep hakerit akses në bazën e të dhënave të Security Account Manager (SAM), ku ruhen hash-et e fjalëkalimeve të llogarive lokale. Si rezultat, është e mundur të nisni një shell komandash me të drejta maksimale dhe të komprometoni plotësisht kompjuterin.

Në të njëjtën kohë, autori i kodit Chaotic Eclipse dhe testuesit e jashtëm shënojnë praninë e gabimeve në shfrytëzim, duke bërë që ky të funksionojë në mënyrë të paqëndrueshme. Së veçanti, në platformën Windows Server, kodi nuk jep të drejta të plota sistemike, por vetëm i rrit ato në nivelin administrativ me një kërkesë për konfirmim. Dormann sugjeroi se irritimi i autorit mund të jetë shkaktuar nga kërkesa e Microsoft për të bashkangjitur detyrimisht një video që demonstrojnë hakin.

Megjithëse shpërthimi kërkon akses lokal fillestar, hakerët mund ta fitojnë lehtësisht atë përmes inxhinierisë sociale ose dobësive të tjera në softuer.

Burimi:


Burimi: 3dnews.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster