Niezałatana luka w systemie Windows umożliwia atakującym uzyskanie uprawnień administratora

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Badacz bezpieczeństwa Abdelhamid Naceri
Zaloguj lub Zarejestruj się aby zobaczyć!
wczoraj publiczny exploit na GitHub, który pozwala każdemu uzyskać prawa administracyjne na urządzeniach z systemem Windows przy użyciu niezałatanego exploita. Exploit działa na wszystkich obsługiwanych klienckich i serwerowych wersjach systemu Windows, w tym Windows 11 i Windows Server 2022 z zainstalowanymi najnowszymi łatami,
Zaloguj lub Zarejestruj się aby zobaczyć!
.
Zaloguj lub Zarejestruj się aby zobaczyć!
Zaloguj lub Zarejestruj się aby zobaczyć!
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4743
Reakcje/Polubienia
6100
Miasto
To tu to tam....
To nie jest niezalatana luka. To jest spier....latka ktora dziury nie zatkala podczas November Patch.
Co jest przefajne, autor exploita odgraza sie ze jak zalataja ta podatnosc, to uprzejmie upubliczni inny exploit (bo wzial sie wkurzyl na to ze obnizyli bounty): "Final note, while I was working on CVE-2021-41379 patch bypass. I was successfuly able to product 2 msi packages, each of them trigger a unique behaviour in windows installer service. One of them is the bypass of CVE-2021-41379 and this one. I decided to actually not drop the second until Microsoft patch this one. So Be ready !"

Sam exploit oczywiscie dostepny tutaj:
Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry