HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 02.11.2020, 18:55
alexzir
Постоянный
Регистрация: 29.10.2019
Сообщений: 473
С нами: 3444086

Репутация: 22
По умолчанию

Project Zero, группа Google по поиску ошибок 0day, раскрыла уязвимость нулевого дня для повышения привилегий (EoP), обнаруженную в ядре Windows и активно используемую в целевых атаках. Недостаток - это переполнение буфера на основе пула, которое существует в драйвере криптографии ядра Windows (cng.sys) и в настоящее время отслеживается как CVE-2020-17087.

Доказательство существования концепции эксплойта

По словам исследователей безопасности Project Zero Матеуша Юрчика и Сергея Глазунова, локальные злоумышленники могут использовать уязвимость ядра Windows для повышения привилегий (включая выход из песочницы).

«Ошибка заключается в функции cng!CfgAdtpFormatPropertyBlock и вызвана проблемой усечения 16-битных целых чисел», - объясняют исследователи.

Project Zero также предоставляет экспериментальный эксплойт (PoC), который можно использовать для сбоя уязвимых устройств Windows даже при конфигурации системы по умолчанию.

PoC был «протестирован на последней версии Windows 10 1903 (64-разрядная версия), но считается, что уязвимость присутствует, по крайней мере, с Windows 7».



Источник: https://www.bleepingcomputer.com/ne...o-day-vulnerability-used-in-targeted-attacks/
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.