Nowa dziura zero-day w Windowsie

Windows jaki jest, każdy widzi. Ma zarówno sporÄ… liczbÄ™ zalet, ale też zdarzajÄ… siÄ™ błędy czy luki w bezpieczeÅ„stwie. Dlatego bardzo ważne jest, aby zawsze go aktualizować. Użytkownik Twittera o pseudonimie SandboxEscaper odkryÅ‚ niedawno dosyć groźnÄ… lukÄ™, która pozwala na przejÄ™cie uprawnieÅ„ poziomu SYSTEM przez standardowego użytkownika. Sprawa zostaÅ‚a zbadana przez Willa Dormanna z CERT/CC, który potwierdziÅ‚ istnienie zagrożenia. Co ważne – dziura jest obecnie nie zaÅ‚atana i wystÄ™puje we wszystkich Windowsach 10 w 64 bitowej architekturze. Nie wiadomo, czy problem dotyczy starszych wersji Windowsa, np. 7.

Problem dotyczy harmonogramu zadaÅ„, a raczej protokoÅ‚u w nim zintegrowanego – ALPC (Advanced Local Procedure Call), który umożliwia komunikacjÄ™ miÄ™dzy procesami. Odpowiednio spreparowany exploit, wÅ‚aÅ›nie za poÅ›rednictwem tego kanaÅ‚u, potrafi nadać uprawnienia SYSTEM standardowemu użytkownikowi, a co za tym idzie – dać mu (prawie) nieograniczonÄ… wÅ‚adzÄ™ nad komputerem. Trzeba tu dodać, że spreparowanie takiego exploita jest dosyć trudne, ponieważ ALPC jest zamkniÄ™ty wewnÄ…trz systemu i wydostanie siÄ™ z tej powÅ‚oki nie jest tak oczywiste.
Microsoft potwierdził istnienie luki i zapewnia, że zostanie to naprawione 11 września, z lakonicznego komunikatu wynika, że firma dokłada wszelkich starań do bezpieczeństwa systemu i aktualizuje oprogramowanie zgodnie z własnym harmonogramem.
-
Poprzedni
Nowości Green Cell na targach IFA 2018
-
Następny
uGo Thunder ? dla małych i dużych chłopców

2116
0
0
Komentarze