Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Vesti, 25.10.2018, 01:30 AM

Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Istraživač SandboxEscaper koji je krajem avgusta na Twitteru javno objavio exploit za 0-day ranjivost u Microsoft Windows Task Scheduler, ponovo je uradio isto - objavio je na Twitteru još jedan proof-of-concept exploit za novu 0-day ranjivost koju je otkrio u Microsoft Windows Data Sharing Service (dssvc.dll).

SandboxEscaper je objavio link za Github stranicu na kojoj se nalazi njegov proof-of-concept (PoC) exploit.

Drugi istraživači koji su analizirali novootkrivenu ranjivost i testirali proof-of-concept (dokazni) exploit sa GitHuba potvrdili su da ova ranjivost omogućava potencijalnom napadaču sa lokalnim pristupom Windows računaru da dobije veće privilegije na ciljanom sistemu. Sam PoC koji je objavio SandboxEscaper (deletebug.exe) omogućava korisniku sa malim privilegijama da obriše bilo koji fajl sa sistema, što bi u suprotnom bilo moguće samo sa privilegijama administratora.

Nekoliko istraživača je reklo da novi SandboxEscaperov 0-day bag utiče samo na nedavno objavljene verzije Windowsa, ali da nema uticaja na starije verzije Windowsa, uključujući Windows 7 ili 8.1.

PoC exploit je uspešno testiran protiv potpuno ažuriranog Windows 10 sistema, sa svim najnovijim sigurnosnim ažuriranjima objavljenim u oktobru, protiv Server 2016 i Server 2019.

Iako je reč o sigurnosnom propustu nultog dana koji je prema rečima SandboxEscapera ali i nekih drugih istraživača, prilično teško iskoristiti, ako napadači uspeju da kompromituju sistem, oni mogu naneti ozbiljnu štetu cilju.

Kada se exploit pokrene na računaru, obrisaće fajl pci.sys, rušiti sistem i učiniti ga neupotrebljivim.

Ovo je drugi put za manje od dva meseca da je SandboxEscaper javno objavio jednu ranjivost nultog dana.

Ubrzo pošto je to uradio prvi put, krajem avgusta, ranjivost koju je tada otkrio počela je da se koristi za napade, pre nego što je Microsoft rešio problem u septembru 2018., kada je objavljen mesečni paket zakrpa.

Neodgovorni postupak SandboxEscapera još jednom je učinio korisnike Windowsa podložnim napadima, sve do sledećeg meseca kada nas čeka novi mesečni paket ažuriranja, koji treba da bude objavljen 13. novembra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje