Bug Eskalasi Privilege Windows 10 Zero-day terbaru akan memungkinkan penyerang untuk menimpa file arbitrer dengan data

Ikon waktu membaca 1 menit Baca


Pembaca membantu dukungan MSpoweruser. Kami mungkin mendapat komisi jika Anda membeli melalui tautan kami. Ikon Keterangan Alat

Baca halaman pengungkapan kami untuk mengetahui bagaimana Anda dapat membantu MSPoweruser mempertahankan tim editorial Baca lebih lanjut

Seorang peretas telah menemukan cara lain untuk memecahkan model keamanan aplikasi Windows 10. SandboxEscaper, yang telah memposting 3 bug zero-day lainnya di Windows dalam 4 bulan terakhir, telah menerbitkan bug lain yang menggunakan sistem Pelaporan Kesalahan Windows untuk menimpa file Windows 10 sewenang-wenang, termasuk file penting yang biasanya tidak dapat diakses.

SandboxEscaper memposting bukti konsep misalnya yang menimpa pci.sys, yang menghitung perangkat keras perangkat fisik, dan tanpanya PC tidak bisa boot.

Analis kerentanan Will Dormann mencatat bahwa peretasan belum dapat diandalkan, karena bergantung pada kondisi balapan, jadi mungkin hanya berfungsi dalam satu dari 100 upaya, tetapi ini mungkin tidak masalah jika aplikasi yang menjalankan peretasan dapat memeriksa apakah serangan itu berhasil, seperti seperti menonaktifkan antivirus atau pengaturan lainnya.

SandboxEscaper memberi tahu Microsoft seminggu yang lalu pada hari Natal, dan sekarang telah menerbitkan peretasan untuk dilihat semua orang di Github, dengan harapan itu akan mendorong Microsoft untuk memperbaiki masalah dengan cepat.

Kode eksploitasi bisa dilihat di Github disini.

melalui BleepingComputer

Lebih lanjut tentang topik: microsoft, keamanan, jendela 10, eksploitasi nol hari