Denne utnyttelsen omgår Microsofts egne sikkerhetsoppdateringer [alarm]
Innholdsfortegnelse:
Video: Microsoft прекратила поддержку Windows Embedded Standard 7 2024
SandboxEscaper er tilbake med nok en ny utnyttelse på null dager kalt ByeBear. Akkurat som forrige gang, gadd ikke utvikleren å informere Microsoft om feilen.
I mai 2019 publiserte SandboxEscaper totalt fire Windows-utnyttelser på en dag. En av dem ble implementert for å omgå en sikkerhetsoppdatering som ble utgitt for å fikse LPE-sårbarheten (CVE-2019-0841).
Utvikleren publiserte denne nye nulldagers utnyttelsen for å omgå en gammel oppdatering som hadde som mål å fikse en heving av rettighetsproblemet.
Microsoft ga ut en oppdatering for å løse sårbarheten, men SandboxEscaper fant en ny måte å omgå Microsofts sikkerhetsoppdatering.
Den nye utnyttelsen kan hjelpe en trusselaktør til å dra nytte av feilen. En angriper kan til og med ta kontroll over systemet ditt ved å bruke en ondsinnet app for å omgå systemrettigheter.
SandboxEscaper diskuterte intensiteten til feilen og sa at:
Denne feilen er definitivt ikke begrenset til kanten. Dette vil også bli utløst med andre pakker. Så du kan definitivt finne ut en måte å utløse denne feilen lydløst uten at det dukker opp kant. Eller du kan sannsynligvis minimere kanten så snart den starter og lukker den så snart feilen er fullført.
Det er en løsning du kan bruke
SandboxEscaper foreslo en mulig løsning som kan brukes til å omgå lappen. Utvikleren forklarte på GitHub at hun allerede har jobbet for å utnytte Microsoft Edge. Ifølge utvikleren kan en trusselaktør implementere utnyttelsen ved å fjerne mapper og filer innenfor:
C: \ Users \% username% \ AppData \ Local \ pakker \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
Ikke glem å lansere Microsoft Edge to ganger på slutten.
Hvis vi ser tilbake, har SandboxEscaper alltid oppdaget feil i Windows før Microsoft selv visste om dem. Hun informerte aldri Microsoft før hun publiserte dem på nettet.
Microsoft bør samarbeide med SandboxEscaper for å fikse en rekke sikkerhetsfeil som finnes i Windows 10. Dette samarbeidet kan være fruktbart på sikt.
Slik omgår du feilen "denne hurtigreparasjonen er ikke lenger tilgjengelig"
Microsoft har tilsynelatende stoppet hotfix-tjenestene sine, og nå får du meldingen “denne hurtigreparasjonen er ikke lenger tilgjengelig” når du får tilgang til den. Dette er hva du skal gjøre:
Microsofts patch 2014 november 2014 tirsdag for å gi betydelige sikkerhetsoppdateringer til windows, office, internet explorer
Hver måned slipper Microsoft en god del sikkerhetsoppdateringer i planen for tirsdag. Oktober måned har ikke vært så stor, med mange oppdaterte oppdateringer. Men la oss håpe at dette ikke blir gjentatt denne måneden. Som vanligvis har Microsoft sendt ut et varsel om forhåndsvarsel om oppdateringene den vil gi ut i løpet av ...
Windows er fremdeles sårbart for foreverblue, den stjålne nsa-utnyttelsen
I følge ESET leter hackere fremdeles etter EternalBlue-mål og skanner Internett etter utsatte SMB-porter for å gå på akkord.