Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Vesti, 25.10.2018, 01:30 AM

Haker koji je u avgustu javno otkrio detalje o nepoznatom bagu u Windowsu, uradio je to ponovo

Istraživač SandboxEscaper koji je krajem avgusta na Twitteru javno objavio exploit za 0-day ranjivost u Microsoft Windows Task Scheduler, ponovo je uradio isto - objavio je na Twitteru još jedan proof-of-concept exploit za novu 0-day ranjivost koju je otkrio u Microsoft Windows Data Sharing Service (dssvc.dll).

SandboxEscaper je objavio link za Github stranicu na kojoj se nalazi njegov proof-of-concept (PoC) exploit.

Drugi istraživači koji su analizirali novootkrivenu ranjivost i testirali proof-of-concept (dokazni) exploit sa GitHuba potvrdili su da ova ranjivost omogućava potencijalnom napadaču sa lokalnim pristupom Windows računaru da dobije veće privilegije na ciljanom sistemu. Sam PoC koji je objavio SandboxEscaper (deletebug.exe) omogućava korisniku sa malim privilegijama da obriše bilo koji fajl sa sistema, što bi u suprotnom bilo moguće samo sa privilegijama administratora.

Nekoliko istraživača je reklo da novi SandboxEscaperov 0-day bag utiče samo na nedavno objavljene verzije Windowsa, ali da nema uticaja na starije verzije Windowsa, uključujući Windows 7 ili 8.1.

PoC exploit je uspešno testiran protiv potpuno ažuriranog Windows 10 sistema, sa svim najnovijim sigurnosnim ažuriranjima objavljenim u oktobru, protiv Server 2016 i Server 2019.

Iako je reč o sigurnosnom propustu nultog dana koji je prema rečima SandboxEscapera ali i nekih drugih istraživača, prilično teško iskoristiti, ako napadači uspeju da kompromituju sistem, oni mogu naneti ozbiljnu štetu cilju.

Kada se exploit pokrene na računaru, obrisaće fajl pci.sys, rušiti sistem i učiniti ga neupotrebljivim.

Ovo je drugi put za manje od dva meseca da je SandboxEscaper javno objavio jednu ranjivost nultog dana.

Ubrzo pošto je to uradio prvi put, krajem avgusta, ranjivost koju je tada otkrio počela je da se koristi za napade, pre nego što je Microsoft rešio problem u septembru 2018., kada je objavljen mesečni paket zakrpa.

Neodgovorni postupak SandboxEscapera još jednom je učinio korisnike Windowsa podložnim napadima, sve do sledećeg meseca kada nas čeka novi mesečni paket ažuriranja, koji treba da bude objavljen 13. novembra.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadači koriste bag u popularnom WordPress dodatku, vlasnicima sajtova se savetuje da ga odmah uklone

Napadači koriste bag u popularnom WordPress dodatku, vlasnicima sajtova se savetuje da ga odmah uklone

Istraživači kompanije Wordfence otkrili su do sada nepoznatu ranjivost u ThemeREX Addons, WordPress dodatku instaliranom na hiljadama web sajtova, k... Dalje

Bivši direktor Amazona izjavio da isključuje pametne zvučnike njegove bivše kompanije kada želi malo privatnosti

Bivši direktor Amazona izjavio da isključuje pametne zvučnike njegove bivše kompanije kada želi malo privatnosti

Bivši izvršni direktor Amazona Robert Frederik otkrio je u intervjuu koji je nedavno dao za BBC da iako koristi Alexa zvučnike kod kuće, obično ... Dalje

Trojanac AZORult inficira računare preko lažnih ProtonVPN instalacionih programa

Trojanac AZORult inficira računare preko lažnih ProtonVPN instalacionih programa

Istraživači Kapersky Laba otkrili su lažni web sajt ProtonVPN-a koji je od novembra prošle godine korišćen za širenje AZORult malvera. ProtonV... Dalje

Sud naredio Googleu da otkrije identitet korisnika koji je objavio negativnu kritiku za jednu ordinaciju

Sud naredio Googleu da otkrije identitet korisnika koji je objavio negativnu kritiku za jednu ordinaciju

Najgora noćna mora vlasnika malih firmi je da im neko ostavi negativan komentar na popularnom web sajtu. To se dogodilo Marku Kababeu, stomatologu k... Dalje

Rusija blokirala još jednog email provajdera koji nudi uslugu šifrovane komunikacije

Rusija blokirala još jednog email provajdera koji nudi uslugu šifrovane komunikacije

U petak, 14. februara, dok je svet bio zauzet proslavom Dana zaljubljenih, Rusija je bila zauzeta novim ograničenjima internet komunikacija, što se ... Dalje