Обнаружена серьезная уязвимость в Windows, позволяющая обойти UAC
Компания Microsoft признала, что в данный момент занимается изучением попавшего в сеть PoC-кода (от англ. Proof of concept) для уязвимости в Windows, которая, кроме всего прочего, позволяет обойти UAC.
Компания Prevx, занимающаяся исследованиями в сфере безопасности, опубликовала подробности о новом эксплойте в
Джулиани говорит, что уязвимости подвержены Windows XP, Vista и Windows 7, причем и 32-разрядные, и 64-разрядные версии. На текущий момент не зарегистрировано атак с использованием данной уязвимости, но Джулиани считает, что в ближайшее время данная уязвимость будет активно использоваться во вредоносном ПО.
По информации Prevx, уязвимость кроется в API NtGdiEnableEUDC в win32k.sys. API некорректно проверяет некоторые значения, что приводит к переполнению буфера. Атакующий может перенаправить возвращенный адрес на свой вредоносный код и выполнить его в режиме ядра. По этой причине уязвимость позволяет обойти технологию User Account Control (UAC), используемую в Windows Vista и Windows 7.
Ранее Prevx подверглась резкой критике за ложное обвинение Microsoft в том, что Windows Update приводит к возникновению "черного экрана смерти". После данного заявления выяснилось, что появление данного экрана было обусловлено вирусом. Впоследствии компания направила официальные извинения в Microsoft. Несмотря на эту оплошность, Prevx сохранила статус золотого сертифицированного партнера Microsoft и продолжила активно работать с компьютерным гигантом в борьбе против различного рода угроз.
Microsoft подтвердила, что изучает информацию об уязвимости. "В данный момент мы изучаем публичный PoC-код для локальной уязвимости, позволяющей повысить привилегии пользователя" - заявил пресс-секретарь.
Источник:
Перевод: deeper2k
Комментарии
Мда, интересно как такие экзотические уязвимости вообще обнаруживают?
общий принцип таков:
-есть функция
-есть ожидаемое поведение функции: набор выходных данных, и соответствующих заранее достоверных результатов
-вызывается функция, анализируется результат, совпал с эталоном или нет
При таком подходе не обязательно иметь исходный код функции.
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft