Баг в Windows позволяет читать файлы с системными привилегиями





Независимый исследователь под ником SandboxEscaper вновь обнародовала информацию об уязвимости нулевого дня в операционной системе Windows, сообщает Threatpost. Это уже третий баг Windows, обнаруженный SandboxEscaper в нынешнем году.

Новый баг касается эскалации привилегий, через которую пользователь, у которого нет прав администратора, может копировать любые файлы в доступную ему папку. Эксперты по информационной безопасности подтвердили работоспособность опубликованного SandboxEscaper эксплойта и выразили надежду, что Microsoft выпустит патч в ближайшее время.

Баг присутствует в функции MsiAdvertiseProduct, которая предназначена для создания рекламных объектов в рамках операционной системы и способна размещать в целевом сценарии данные из реестра или ссылки на файлы. Для демонстрации уязвимости специалист использовала программу ReadFile.exe, читающую данные с диска и устройств ввода-вывода. Как поясняет исследователь, брешь представляет собой ошибку состояния гонки, связанную с разницей во времени проверки привилегий и фактического доступа к объекту.

Опасность найденного бага заключается в возможности прочитать любой файл, поддерживаемый операционной системой, обладая лишь информацией о его расположении. Через эту уязвимость злоумышленник может скопировать системные объекты из закрытых каталогов, а также получить доступ к документам другого пользователя.

SandboxEscaper опубликовала видео процесса взлома, а также выложила код эксплойта на GitHub. Позже аккаунт исследователя в репозитории был заблокирован.

Автор: Softodrom.ru
Дата:


» Оставьте первым свой комментарий


Новости > Безопасность > Баг в Windows позволяет читать файлы с системными привилегиями
Все рубрики статей:
Топ-сегодня: Безопасность
В Марий Эл пойман взломщик смартфонов
В результате обыска по месту жительства злоумышленника обнаружены и изъяты мобильные телефоны, сим-карты, банковские карты и компьютер
Украинская киберполиция арестовала две группы хакеров
Подозреваемые создали бот-сеть, которая сканировала Интернет в поисках открытых портов удаленного доступа
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
Как найти адрес The Hidden Wiki
The Hidden Wiki — это вики-энциклопедия со ссылками на различные ресурсы Дарквеба, расположенные в псевдо-домене .onion
Новые статьи: Безопасность
Украинская киберполиция арестовала две группы хакеров
Подозреваемые создали бот-сеть, которая сканировала Интернет в поисках открытых портов удаленного доступа
В Марий Эл пойман взломщик смартфонов
В результате обыска по месту жительства злоумышленника обнаружены и изъяты мобильные телефоны, сим-карты, банковские карты и компьютер
8 млн человек скачали из Google Play фальшивые приложения с агрессивной рекламой
Ни одно из приложений не выполняло заявленных в описании функций — вместо этого они показывали навязчивую рекламу
Вредоносный ярлык маскируется под пиратские копии популярных фильмов
Технически LNK-эксплойты — это обычные ярлыки Windows, где вместо пути к целевому объекту прописаны команды PowerShell
Вышли январские патчи для Android
Компания Google выпустила новый набор патчей для операционной системы Android, закрыв в общей сложности 27 уязвимостей

Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2019 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
В Опере нет автоматического способа добавить поиск по Софтодрому.
Чтобы вручную добавить поиск по Софтодрому, нужно сделать следующее:
  1. Нажать Ctrl+F12.
  2. Выбрать вкладку «Поиск».
  3. Нажать «Добавить» (Add).
  4. В появившемся окне:
    1. Заполнить название (Softodrom.ru).
    2. Заполнить адрес: https://www.softodrom.ru/Поиск/?text=%s&qs
      Если нет поля «адрес», то кликнуть на «Подробнее».
    3. Остальные поля заполнить по желанию.
  5. Нажать «ОК».