Nowa dziura zero-day w Windowsie

Autor: Damian Rynkowski | Źródło: TechSpot | Data: 2018-08-30 09:47:25

A A A | Wejść na stronę 2116 | Komentarzy 0

Nowa dziura zero-day w Windowsie

Windows jaki jest, każdy widzi. Ma zarówno sporÄ… liczbÄ™ zalet, ale też zdarzajÄ… siÄ™ błędy czy luki w bezpieczeÅ„stwie. Dlatego bardzo ważne jest, aby zawsze go aktualizować. Użytkownik Twittera o pseudonimie SandboxEscaper odkryÅ‚ niedawno dosyć groźnÄ… lukÄ™, która pozwala na przejÄ™cie uprawnieÅ„ poziomu SYSTEM przez standardowego użytkownika. Sprawa zostaÅ‚a zbadana przez Willa Dormanna z CERT/CC, który potwierdziÅ‚ istnienie zagrożenia. Co ważne – dziura jest obecnie nie zaÅ‚atana i wystÄ™puje we wszystkich Windowsach 10 w 64 bitowej architekturze. Nie wiadomo, czy problem dotyczy starszych wersji Windowsa, np. 7.

Problem dotyczy harmonogramu zadaÅ„, a raczej protokoÅ‚u w nim zintegrowanego – ALPC (Advanced Local Procedure Call), który umożliwia komunikacjÄ™ miÄ™dzy procesami. Odpowiednio spreparowany exploit, wÅ‚aÅ›nie za poÅ›rednictwem tego kanaÅ‚u, potrafi nadać uprawnienia SYSTEM standardowemu użytkownikowi, a co za tym idzie – dać mu (prawie) nieograniczonÄ… wÅ‚adzÄ™ nad komputerem. Trzeba tu dodać, że spreparowanie takiego exploita jest dosyć trudne, ponieważ ALPC jest zamkniÄ™ty wewnÄ…trz systemu i wydostanie siÄ™ z tej powÅ‚oki nie jest tak oczywiste.

Microsoft potwierdził istnienie luki i zapewnia, że zostanie to naprawione 11 września, z lakonicznego komunikatu wynika, że firma dokłada wszelkich starań do bezpieczeństwa systemu i aktualizuje oprogramowanie zgodnie z własnym harmonogramem.

 

Warto przeczytać: Do góry

Komentarze


Ostatnio na forum