Контакты
Подписка 2022
МЕНЮ
Контакты
Подписка

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

24/11/21

Windows hack-Nov-24-2021-09-47-25-34-AMИсследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

С помощью данной уязвимости злоумышленники с ограниченным доступом к скомпрометированному устройству могут легко повысить свои привилегии и получить возможность перемещаться по сети жертвы. Уязвимость затрагивает все поддерживаемые версии Windows, включая Windows 10, Windows 11 и Windows Server 2022.

В рамках ноябрьского вторника патчей Microsoft устранила уязвимость, связанную с повышением привилегий установщика Windows. Уязвимость была обнаружена исследователем в области кибербезопасности Абдельхамидом Насери, который обнаружил обход исправления и более мощную новую уязвимость для повышения привилегий. По словам Насери, хотя групповые политики можно настроить так, чтобы обычные пользователи не могли выполнять операции установщика MSI, новая уязвимость обходит эту политику и будет работать в любом случае.

По словам Насери, он раскрыл информацию об уязвимости из-за уменьшения выплат компанией Microsoft в рамках программы вознаграждений за обнаружение уязвимостей.

Темы:MicrosoftWindowsУгрозыPoC-эксплоиты

Хотите участвовать?

Выберите вариант!

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2021
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ

Еще темы...