Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Vesti, 25.10.2018, 01:30 AM

Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Istraživač SandboxEscaper koji je krajem avgusta na Twitteru javno objavio exploit za 0-day ranjivost u Microsoft Windows Task Scheduler, ponovo je uradio isto - objavio je na Twitteru još jedan proof-of-concept exploit za novu 0-day ranjivost koju je otkrio u Microsoft Windows Data Sharing Service (dssvc.dll).

SandboxEscaper je objavio link za Github stranicu na kojoj se nalazi njegov proof-of-concept (PoC) exploit.

Drugi istraživači koji su analizirali novootkrivenu ranjivost i testirali proof-of-concept (dokazni) exploit sa GitHuba potvrdili su da ova ranjivost omogućava potencijalnom napadaču sa lokalnim pristupom Windows računaru da dobije veće privilegije na ciljanom sistemu. Sam PoC koji je objavio SandboxEscaper (deletebug.exe) omogućava korisniku sa malim privilegijama da obriše bilo koji fajl sa sistema, što bi u suprotnom bilo moguće samo sa privilegijama administratora.

Nekoliko istraživača je reklo da novi SandboxEscaperov 0-day bag utiče samo na nedavno objavljene verzije Windowsa, ali da nema uticaja na starije verzije Windowsa, uključujući Windows 7 ili 8.1.

PoC exploit je uspešno testiran protiv potpuno ažuriranog Windows 10 sistema, sa svim najnovijim sigurnosnim ažuriranjima objavljenim u oktobru, protiv Server 2016 i Server 2019.

Iako je reč o sigurnosnom propustu nultog dana koji je prema rečima SandboxEscapera ali i nekih drugih istraživača, prilično teško iskoristiti, ako napadači uspeju da kompromituju sistem, oni mogu naneti ozbiljnu štetu cilju.

Kada se exploit pokrene na računaru, obrisaće fajl pci.sys, rušiti sistem i učiniti ga neupotrebljivim.

Ovo je drugi put za manje od dva meseca da je SandboxEscaper javno objavio jednu ranjivost nultog dana.

Ubrzo pošto je to uradio prvi put, krajem avgusta, ranjivost koju je tada otkrio počela je da se koristi za napade, pre nego što je Microsoft rešio problem u septembru 2018., kada je objavljen mesečni paket zakrpa.

Neodgovorni postupak SandboxEscapera još jednom je učinio korisnike Windowsa podložnim napadima, sve do sledećeg meseca kada nas čeka novi mesečni paket ažuriranja, koji treba da bude objavljen 13. novembra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Email nalog sa omogućenom verifikacijom u dva koraka je (ponekad) lako hakovati

Email nalog sa omogućenom verifikacijom u dva koraka je (ponekad) lako hakovati

Ako zaboravite vašu lozinku za Gmail a omogućili ste dvofaktornu autentifikaciju (2FA), Google će vam poslati SMS ili vas pozvati i dobićete kod... Dalje

CIA tvrdi da je Huawei dobio sredstva od kineskih obaveštajnih agencija

CIA tvrdi da je Huawei dobio sredstva od kineskih obaveštajnih agencija

Ranije ove godine, Centralna obavještajna agencija (CIA) je obavestila svoje kolege u Australiji, Kanadi, Novom Zelandu i Velikoj Britaniji da je kin... Dalje

Microsoft počeo da prikazuje korisnicima Windowsa 7 upozorenje o ukidanju podrške

Microsoft počeo da prikazuje korisnicima Windowsa 7 upozorenje o ukidanju podrške

Microsoft je počeo da upozorava korisnike Windowsa 7 da se približava kraj podrške koji je zakazan za januar 2020. godine. Nemački sajt DrWindow o... Dalje

Zašto je LastPass odbio da pomogne policiji u slučaju protiv osumnjičenog za prodaju narkotika

Zašto je LastPass odbio da pomogne policiji u slučaju protiv osumnjičenog za prodaju narkotika

Američka Agencija za borbu protiv narkotika (DEA), tražila je od LastPassa, proizvođača jednog od najpopularnijih menadžera lozinki, informacije ... Dalje

Evropska komisija potvrdila da su proizvodi kompanije Kaspersky Lab bezbedni

Evropska komisija potvrdila da su proizvodi kompanije Kaspersky Lab bezbedni

Evropska komisija zvanično je potvrdila da „ne poseduje bilo kakav dokaz o potencijalnim problemima povezanim sa korišćenjem proizvoda kompan... Dalje