Ερευνητής ασφαλείας δημοσίευσε exploit μιας zero-day ευπάθειας των Windows που επιτρέπει την απόκτησηαυξημένων δικαιωμάτων (admin level) σε συστήματα με Windows 10, Windows 11, και Windows Server.
Η ευπάθεια επηρεάζει όλες τις υποστηριζόμενες εκδόσεις των Windows και απαιτεί την περιορισμένη τοπική πρόσβαση στον στόχο, για την εκμετάλλευση της.
Η Microsoft ενημερώθηκε για την δημοσιοποίηση της ευπάθειας και εργάζεται για την αντιμετώπιση της.Yesterday, Naceri published a working proof-of-concept exploit for the new zero-day on GitHub, explaining that it works on all supported versions of Windows.
"This variant was discovered during the analysis of CVE-2021-41379 patch. the bug was not fixed correctly, however, instead of dropping the bypass," explains Naceri in his writeup. "I have chosen to actually drop this variant as it is more powerful than the original one."
Furthermore, Naceri explained that while it is possible to configure group policies to prevent 'Standard' users from performing MSI installer operations, his zero-day bypasses this policy and will work anyway.
Πηγή : Bleeping Computer“We are aware of the disclosure and will do what is necessary to keep our customers safe and protected. An attacker using the methods described must already have access and the ability to run code on a target victim's machine.” – a Microsoft spokesperson.
Εμφάνιση 1-15 από 45
-
25-11-21, 19:25 Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 81.367
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
25-11-21, 21:41 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #2
Δημοσιοποίησε χωρίς να ενημερώσει πρώτα τη Microsoft;
-
25-11-21, 21:53 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #3
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 50
- Μηνύματα
- 20.756
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1000/400
- ISP
- Elisa
- Router
- pfsense
Ναι, (διάβασα κάπου) επειδή μείωσε η Microsoft το bug bounty...
-
25-11-21, 21:57 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #4
-
26-11-21, 00:38 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #5
Εν μέρη έχεις δίκιο, πρώτα έπρεπε να ενημερώσει την Μ$ και μετά να κάνει την δημοσιοποίηση.
Αλλά και την Μ$ πραγματικά δεν μπορείς να την πάρεις στα σοβαρά.
-
26-11-21, 05:21 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #6
-
26-11-21, 12:19 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #7
Απλά απαράδεκτος ο τύπος
Υπογραφή
-
26-11-21, 17:03 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #8
-
26-11-21, 17:52 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #9
Σημαίνει ότι η M$ (όπως και άλλες εταιρείες) παρότι ενημερώνονται για κρίσιμες ευπάθειες-bug κ.τ.λ. δεν βγάζουν, συνειδητά, επιδιορθώσεις για όλα.
Όσο για τους χρήστες (μπορεί να είσαι και εσύ μέσα) θα υπάρχουν πάντα κενά ασφαλείας σε οποιοδήποτε λειτουργικό και πρόγραμμα.
Η συγκεκριμένη ευπάθεια θέλει τοπική πρόσβαση για ν ' αξιοποιηθεί αλλά δεν αποτελεί δικαιολογία αυτό.
-
26-11-21, 19:03 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #10
ubuntu VS Windows 10
Σουρωτήρι κανονικό τα windows
most intruders come inside through Windows
ἀναφαίρετον ὅπλον ἡ ἀρετή
-
26-11-21, 19:32 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #11
-
26-11-21, 19:41 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #12
-
26-11-21, 22:51 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #13
-
27-11-21, 05:55 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #14
Γιατί να υπάρχουν; Τι θέλει να πει ο ποιητής;
Δεν το ξέρω αν είμαι και προφανώς δεν μπορώ να προβλέψω το μέλλον. Και πραγματικά δεν καταλαβαίνω το νόημα του μηνύματος σου. Αν υπάρχει κάποιο νόημα...
Είπα κάτι αντίθετο σε όλο αυτό το κατεβατό;
Α βέβαια, δεν γίνεται χωρίς θεωρίες συνωμοσίας... Η κακία η MS που επίτηδες δεν κλείνει τις τρύπες.
Άντε πάλι μπορεί να είμαι και εγώ μέσα. Ναι μπορεί. Έγραψα ποτέ το αντίθετο; Σε εσένα απάντησα που δικαιολόγησες εν μέρει το βλάκα που έκανε την αποκάλυψη γιατί δεν τον πλήρωσαν αρκετά.
Επειδή δεν τον πλήρωσε καλά η MS θα την πατήσουν οι χρήστες που δεν φταίνε σε τίποτα. Όσο και να τον δικαιολογείς εσύ, αυτό είναι απαράδεκτο.Τελευταία επεξεργασία από το μέλος aiolos.01 : 27-11-21 στις 06:00.
-
27-11-21, 09:08 Απάντηση: Δημοσιοποίηση exploit για 0-day ευπάθεια των Windows #15
Και μετά προσγειώθηκες ανώμαλα από το ροζ συννεφάκι σου.
https://www.cvedetails.com/vulnerabi...51/Ubuntu.html
https://securitylab.github.com/resea...tsservice-LPE/But who are ye in rags and rotten shoes,
You dirty-bearded, blocking up the way?
We are the Pilgrims, master; we shall go
Always a little further: it may be
Beyond the last blue mountain barred with snow,
Across that angry or that glimmering sea,
Bookmarks