Новости | ITSec.Ru

ИБ-эксперт опубликовал PoC-код для уязвимости в Windows

Written by Komolov Rostislav | 24/11/21

Исследователь в области кибербезопасности опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

С помощью данной уязвимости злоумышленники с ограниченным доступом к скомпрометированному устройству могут легко повысить свои привилегии и получить возможность перемещаться по сети жертвы. Уязвимость затрагивает все поддерживаемые версии Windows, включая Windows 10, Windows 11 и Windows Server 2022.

В рамках ноябрьского вторника патчей Microsoft устранила уязвимость, связанную с повышением привилегий установщика Windows. Уязвимость была обнаружена исследователем в области кибербезопасности Абдельхамидом Насери, который обнаружил обход исправления и более мощную новую уязвимость для повышения привилегий. По словам Насери, хотя групповые политики можно настроить так, чтобы обычные пользователи не могли выполнять операции установщика MSI, новая уязвимость обходит эту политику и будет работать в любом случае.

По словам Насери, он раскрыл информацию об уязвимости из-за уменьшения выплат компанией Microsoft в рамках программы вознаграждений за обнаружение уязвимостей.