Получи случайную криптовалюту за регистрацию!

ИБ-эксперт разочаровался в Microsoft и опубликовал PoC-код для | Safebase

ИБ-эксперт разочаровался в Microsoft и опубликовал PoC-код для уязвимости в Windows

Исследователь в области кибербезопасности Абдельхамид Насери опубликовал в Сети эксплоит для уязвимости повышения локальных привилегий ( CVE-2021-41379 ) в установщике Windows, эксплуатация которой дает права администратора на системах под управлением Windows 10, Windows 11 и Windows Server.

С помощью данной уязвимости злоумышленники с ограниченным доступом к скомпрометированному устройству могут легко повысить свои привилегии и получить возможность перемещаться по сети жертвы. Уязвимость затрагивает все поддерживаемые версии Windows, включая Windows 10, Windows 11 и Windows Server 2022.

По словам Насери, он раскрыл информацию об уязвимости из-за уменьшения выплат компанией Microsoft. Но не только Насери обеспокоен снижением сумм вознаграждений. Другие ИБ-эксперты также жаловались на новую политику Microsoft.

Подробнее в источнике: https://www.securitylab.ru/news/526797.php