Исследователь в области кибербезопасности Абдельхамид Насери опубликовал в GitHub эксплоит для уязвимости повышения локальных привилегий (CVE-2021-41379) в Windows Installer, эксплуатация которой позволяет получить права администратора на системах под управлением всех поддерживаемых версий Windows, включая Windows 10, Windows 11, а также Windows Server 2022.
С помощью данной уязвимости злоумышленники, имея стандартные права пользователя, могут легко повысить привилегии до уровня SYSTEM на скомпрометированном устройстве и получить возможность перемещаться по сети жертвы. После опубликования эксплоита, эксперты провели его тестирование и за считанные секунды смогли запустить командную строку с привилегиями SYSTEM.
В рамках ноябрьского "вторника обновлений" Microsoft устранила уязвимость, связанную с повышением привилегий установщика Windows. Проанализировав патч Насери обнаружил обход предложенного Microsoft исправления и более мощную новую уязвимость для повышения привилегий. По словам Насери, хотя групповые политики можно настроить так, чтобы обычные пользователи не могли выполнять операции установщика MSI, новая уязвимость обходит эту политику и будет работать в любом случае.
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access