В день, коли Microsoft випустила рекордну кількість патчів безпеки, дослідник опублікував експлойт, що дозволяє користувачам з обмеженими правами змінювати налаштування облікових записів адміністраторів. Цей експлойт, відомий як HiveLegacy, викликав занепокоєння у Microsoft, оскільки його автор, анонімний дослідник під псевдонімом NightmareEclypse, вже опублікував дев'ять подібних вразливостей. HiveLegacy є експлойтом підвищення привілеїв, що націлений на вразливість у службі профілів користувачів Windows. Він дозволяє зловмисникам змінювати реєстр Windows, пов'язаний з обліковим записом адміністратора, за умови, що вони знають облікові дані іншого користувача. Як зазначив Вілл Дорман, старший аналітик у Tharros Labs, "можливість неадміністратора змінювати класи реєстру облікового запису адміністратора є досить потужним інструментом".
ПОЛІТИКА
Вразливість Windows 0-day з'явилася в день рекордного випуску патчів Microsoft
#Політика
Джерело:arstechnica.com
Читайте «Дійсність» у TelegramГоловні новини дня — одним каналом, без стрічки й реклами.
