Nyheter i Android, Telefoner, Prylar Och Recensioner

Microsoft korrigerade Windows 10 privilegieupptrappningsfel

En säkerhetsforskare har offentligt delat en Windows 10-exploatering, som gör att alla hotaktörer med begränsade privilegier för ett sårbart system kan få administratörsrättigheter.

Alla Windows 10-system som körs på versioner före tisdagens säkerhetsuppdatering i januari 2022 är sårbara, där Microsoft fixade denna bugg i den uppdateringen. Forskaren, i sin exploateringsnotis, uppgav att han valde att offentliggöra sina resultat eftersom Microsoft har minskat buggpremien.

Privilege-eskaleringsfel i Windows 10

I det regelbundna loppet för att hitta fel, RyeLv, upptäckte en säkerhetsforskare en avgörande sårbarhet för eskalering av rättigheter i Windows 10, som spåras som CVE-2022-21882. Detta upptäcks senare vara bypass för en tidigare korrigerad bugg CVE-2021-1732.

Angående den nyligen fixade CVE-2022-21882:
win32k-privilegieeskaleringssårbarhet,
Lätt att exploatera CVE-2021-1732 patch bypass, som användes av apt attacker

– b2ahex (@b2ahex) 12 januari 2022

När forskaren hittade denna bugg bestämde sig forskaren för att dela ett utnyttjande baserat på det med allmänheten, istället för att rapportera det till Microsoft. Detta resonerades senare i deras anteckning som att det berodde på Microsofts buggprisminskning. Han sa,

Enligt honom kommer denna bugg att tillåta alla med begränsad tillgång till ett sårbart Windows 10-system att enkelt få förhöjda privilegier och spridas i sidled inom nätverket genom den komprometterade maskinen. Du kan utföra kommandon på administratörsnivå som att lägga till andra administratörsanvändare också.

Felet finns på alla Windows 10-system som kör versioner äldre än uppdateringarna från januari 2022 Patch Tuesday. Även om Microsoft fixade detta i månadens uppdatering, hoppade många systemadministratörer över den här uppdateringen eftersom den innehöll fler problem, som oönskade omstarter, L2TP VPN-problem, otillgängliga ReFS-volymer och Hyper-V-problem.

Microsoft utfärdade senare en out-of-band-uppdatering för att även åtgärda några av dessa problem. Därför är det nu systemadministratörers uppgift att uppdatera till de senaste versionerna så att deras datorer är skyddade från dessa buggar.

Relaterad  Hur man laddar ner och läser webbplatser offline