Computadora que suena reportado ese investigador de ciberseguridad ha publicado un exploit para una nueva vulnerabilidad de día cero que se puede utilizar para escalar privilegios locales en todas las versiones compatibles de Windows, incluyendo Windows 10, Windows 11 y servidor de windows 2022.
Los periodistas escriben que ya probaron el exploit en acción y pudieron abrir la línea de comando con privilegios de SISTEMA utilizando una cuenta con privilegios Estándar..
Y publicó un vídeo de demostración.:
Este mes, como parte del martes de parches, Microsoft parcheó la vulnerabilidad de escalada de privilegios de Windows Installer CVE-2021-41379. Este problema fue descubierto por el investigador de ciberseguridad Abdelhamid Naceri, quien ahora ha informado que el parche se puede omitir, y la vulnerabilidad luego se transforma en un problema más serio.
Naseri ya publicó un exploit PoC para el nuevo problema de día 0 en GitHub, destacando que el error es peligroso para todas las versiones del sistema operativo compatibles. Naseri explica que si bien es posible configurar la Política de grupo para evitar que los usuarios estándar realicen operaciones de instalación de MSI, una nueva vulnerabilidad puede eludir esta política.
Cuando los periodistas le preguntaron a Naseri por qué había revelado públicamente información sobre una grave vulnerabilidad de día 0, respondió que estaba decepcionado con la disminución en el tamaño de las recompensas en el programa de recompensas por errores de Microsoft..
Permítanme recordarles que recientemente también escribimos sobre otra vulnerabilidad en Windows 10 que podría permitir obtener privilegios de administrador.