Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Опубликован PoC-код для неисправленной LPE-уязвимости в Windows (http://txgate.io:443/showthread.php?t=13684)

Artifact 04-06-2025 07:22 AM


Проблема затрагивает все версии ОС, включая Windows 10, Windows 11 и Windows Server 2022.
https://www.securitylab.ru/upload/ib...65c79d26a9.png
ИБ-эксперт Абдельхамид Насери (Abdelhamid Naceri) опубликовал технические подробности и демонстрационный эксплоит для неисправленной уязвимости в Windows, позволяющей повысить права до уровня SYSTEM при определенных условиях.
Проблема затрагивает все версии операционной системы, включая Windows 10, Windows 11 и Windows Server 2022. Следует отметить, что для эксплуатации уязвимости атакующий должен знать имя пользователя и пароль.
Речь идет о проблеме CVE-2021-34484 в Службе профилей пользователей (Windows User Profile), патч для которой Microsoft выпустила в августе. При ближайшем изучении исправление оказалось неэффективным, и Насери смог обойти его с помощью нового эксплоита.
«Microsoft исправила не то, о чем сообщалось в отчете, а воздействие PoC-кода. Поскольку PoC, который я написал ранее, был ужасен, он мог воспроизвести только уязвимость удаления директории», - пояснил эксперт.
Так как Microsoft устранила только «симптом», а не истинную причину проблемы, Насери смог переработать эксплоит. Теперь он позволяет запустить командную строку с системными привилегиями во время отображения окна службы контроля учетных записей (User Account Control, UAC).
По словам аналитика CERT/CC Уилла Дорманна (Will Dormann), протестировавшего эксплоит, PoC-код рабочий, но не всегда запускает командную строку с повышенными правами.
Уязвимость вряд ли будет широко использоваться в атаках, учитывая ряд нюансов, требуемых для ее эксплуатации, однако риск все же существует, считают эксперты. В настоящее время неясно, планирует ли Microsoft исправлять проблему.


All times are GMT. The time now is 12:51 AM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.