Toinen Windowsin nollapäivän haavoittuvuus paljastetaan Twitterissä

Lukuajan kuvake 1 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Microsoft ei viihdy Windows-suojauksen kanssa, sillä toinen haavoittuvuus on löydetty. Uusi haavoittuvuus vaikuttaa kaikkiin viimeaikaisiin Windows-versioihin, mukaan lukien Windows 10, ja sen Twitterissä jakanut tietoturvatutkija havaitsi.

https://twitter.com/SandboxEscaper/status/1054744201244692485

Tutkija, joka käyttää käyttäjätunnusta "SandboxEscaper", jakoi myös käsitteen todisteen GitHub osoittaa haavoittuvuutta. Tutkijan mukaan Windowsin nollapäivä vaikuttaa Microsoft Data Sharingiin (dssvc.dll), joka on paikallinen palvelu, joka välittää tietoja sovellusten välillä. Haavoittuvuus vaikuttaa Windows-käyttöjärjestelmään, mukaan lukien Windows 10 (mukaan lukien uusin lokakuun 2018 päivitys), Server 2016 ja jopa uusi Server 2019.

Mitja Kolsek, yksi ACROS Securityn perustajista ja toimitusjohtaja on varoittanut käyttäjiä olemaan suorittamatta PoC:tä, koska se poistaa Windows-tiedostot ja pakottaa käyttäjät suorittamaan järjestelmän palauttamisen korjatakseen sen. Vaikka Microsoft edelleen työskentelee korjauksen parissa, 0patch julkaisi mikrokorjauksen estääkseen kaikki hyväksikäyttöyritykset, kunnes Microsoft julkaisee virallisen korjauksen.

Via: ZDNet

Lisää aiheista: microsoft, Windows 10, Windowsin haavoittuvuus