En säkerhetsforskare har offentligt delat en Windows 10-exploatering, som gör att alla hotaktörer med begränsade privilegier för ett sårbart system kan få administratörsrättigheter.
Alla Windows 10-system som körs på versioner före tisdagens säkerhetsuppdatering i januari 2022 är sårbara, där Microsoft fixade denna bugg i den uppdateringen. Forskaren, i sin exploateringsnotis, uppgav att han valde att offentliggöra sina resultat eftersom Microsoft har minskat buggpremien.
Privilege-eskaleringsfel i Windows 10
I det regelbundna loppet för att hitta fel, RyeLv, upptäckte en säkerhetsforskare en avgörande sårbarhet för eskalering av rättigheter i Windows 10, som spåras som CVE-2022-21882. Detta upptäcks senare vara bypass för en tidigare korrigerad bugg CVE-2021-1732.
Angående den nyligen fixade CVE-2022-21882:
win32k-privilegieeskaleringssårbarhet,
Lätt att exploatera CVE-2021-1732 patch bypass, som användes av apt attacker
– b2ahex (@b2ahex) 12 januari 2022
När forskaren hittade denna bugg bestämde sig forskaren för att dela ett utnyttjande baserat på det med allmänheten, istället för att rapportera det till Microsoft. Detta resonerades senare i deras anteckning som att det berodde på Microsofts buggprisminskning. Han sa,
Enligt honom kommer denna bugg att tillåta alla med begränsad tillgång till ett sårbart Windows 10-system att enkelt få förhöjda privilegier och spridas i sidled inom nätverket genom den komprometterade maskinen. Du kan utföra kommandon på administratörsnivå som att lägga till andra administratörsanvändare också.
Felet finns på alla Windows 10-system som kör versioner äldre än uppdateringarna från januari 2022 Patch Tuesday. Även om Microsoft fixade detta i månadens uppdatering, hoppade många systemadministratörer över den här uppdateringen eftersom den innehöll fler problem, som oönskade omstarter, L2TP VPN-problem, otillgängliga ReFS-volymer och Hyper-V-problem.
Microsoft utfärdade senare en out-of-band-uppdatering för att även åtgärda några av dessa problem. Därför är det nu systemadministratörers uppgift att uppdatera till de senaste versionerna så att deras datorer är skyddade från dessa buggar.
