Лучшие приложения.
Лучшие приложения.
Лучшие приложения.
Лучшие приложения.

Баг в Windows позволяет читать файлы с системными привилегиями





Независимый исследователь под ником SandboxEscaper вновь обнародовала информацию об уязвимости нулевого дня в операционной системе Windows, сообщает Threatpost. Это уже третий баг Windows, обнаруженный SandboxEscaper в нынешнем году.

Новый баг касается эскалации привилегий, через которую пользователь, у которого нет прав администратора, может копировать любые файлы в доступную ему папку. Эксперты по информационной безопасности подтвердили работоспособность опубликованного SandboxEscaper эксплойта и выразили надежду, что Microsoft выпустит патч в ближайшее время.

Баг присутствует в функции MsiAdvertiseProduct, которая предназначена для создания рекламных объектов в рамках операционной системы и способна размещать в целевом сценарии данные из реестра или ссылки на файлы. Для демонстрации уязвимости специалист использовала программу ReadFile.exe, читающую данные с диска и устройств ввода-вывода. Как поясняет исследователь, брешь представляет собой ошибку состояния гонки, связанную с разницей во времени проверки привилегий и фактического доступа к объекту.

Опасность найденного бага заключается в возможности прочитать любой файл, поддерживаемый операционной системой, обладая лишь информацией о его расположении. Через эту уязвимость злоумышленник может скопировать системные объекты из закрытых каталогов, а также получить доступ к документам другого пользователя.

SandboxEscaper опубликовала видео процесса взлома, а также выложила код эксплойта на GitHub. Позже аккаунт исследователя в репозитории был заблокирован.
Автор: Softodrom.ru
Дата:
Новые публикации: Безопасность
14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

30.01.2020 05:17

Силовики получат онлайн-доступ к данным россиян

Минкомсвязь предложила автоматизировать доступ силовых структур к персональным данным физических и юридических лиц для повышения эффективности работы

30.01.2020 01:53

Роскомнадзор заблокировал ProtonMail

Роскомнадзор заблокировал доступ к почтовому сервису ProtonMail на территории РФ

Популярные статьи: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить

28.11.2017 06:35

Как найти адрес The Hidden Wiki

The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Даркнета, расположенные в псевдо-домене .onion

10.02.2020 22:14

Операторы отчитались о результатах тестирования «суверенного Рунета»

Российские операторы, принимавшие участие в тестировании системы фильтрации трафика, направили в Минкомсвязь письма с отчетом о результатах проведенного тестирования

13.02.2020 05:33

США обвинили Huawei в скрытом доступе к мобильным сетям по всему миру

Когда производители телекоммуникационного оборудования продают свою технику операторам мобильной связи, они обязаны оставить в ней бэкдор для доступа правоохранительных органов

14.02.2020 22:05

Каждый десятый пользователь сервисов онлайн-знакомств становился жертвой шантажа

Популярность онлайн-сервисов знакомств растет, чем и пользуются злоумышленники

» Оставьте первым свой комментарий

Новости /
Безопасность /
Баг в Windows позволяет читать файлы с системными привилегиями
Все рубрики статей:

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2020 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика 
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».