Toto zneužití obchází vlastní bezpečnostní záplaty společnosti Microsoft [upozornění]
Obsah:
Video: How to Create and Analyze Alerts in Azure Subscriptions 2024
SandboxEscaper je zpět s dalším novým nulovým zneužitím nazvaným ByeBear. Stejně jako minule, vývojář se neobtěžoval informovat Microsoft o chybě.
V květnu 2019 společnost SandboxEscaper zveřejnila celkem čtyři zneužití systému Windows za den. Jeden z nich byl implementován tak, aby obešel bezpečnostní opravu vydanou k opravě zranitelnosti LPE (CVE-2019-0841).
Vývojář publikoval toto nové vykořisťování nulového dne, aby obešel starou opravu zaměřenou na vyřešení problému s výsadami.
Společnost Microsoft vydala opravu, aby vyřešila tuto chybu zabezpečení, ale společnost SandboxEscaper našla nový způsob, jak obejít bezpečnostní opravu společnosti Microsoft.
Nové vykořisťování může pomoci subjektu, který hrozbu využívá, k chybě. Útočník může dokonce převzít kontrolu nad vaším systémem pomocí škodlivé aplikace k obcházení systémových oprávnění.
SandboxEscaper diskutoval o intenzitě chyby a řekl:
Tato chyba se rozhodně neomezuje na okraj. To bude spuštěno s dalšími balíčky. Takže si můžete určitě vymyslet způsob, jak tuto chybu vyvolat tiše, aniž byste museli vyskočit na okraj. Nebo byste pravděpodobně mohli minimalizovat hranu, jakmile se spustí, a zavře ji, jakmile se chyba dokončí.
Existuje řešení, které můžete použít
SandboxEscaper navrhl možné řešení, které lze použít k obejití opravy. Vývojář na GitHub vysvětlil, že již pracuje na využití Microsoft Edge. Podle vývojáře může aktér hrozby implementovat exploit odstraněním složek a souborů z:
c: \ users \% username% \ appdata \ local \ packages \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
Nezapomeňte na konci spustit Microsoft Edge dvakrát.
Když se podíváme zpět, SandboxEscaper vždy objevil nedostatky ve Windows, než Microsoft o nich věděl. Nikdy společnost Microsoft neinformovala, než je zveřejnila online.
Společnost Microsoft by měla spolupracovat se společností SandboxEscaper, aby vyřešila řadu bezpečnostních nedostatků, které existují v systému Windows 10. Tato spolupráce může být dlouhodobě plodná.
Bezpečnostní chyba zveřejněná společností Google opravená společností Microsoft
Společnost Google nedávno odhalila bezpečnostní díru v systému Windows a další bezpečnostní chyby v produktech společnosti Microsoft. Nyní se zdá, že o týden později byla pro tyto nedostatky vydána oprava. Protože Google nedokázal napravit chybu ve svém vlastním zdrojovém kódu, Microsoft se o problém postaral v posledním úterním Patch…
Výstrahy zabezpečení společnosti Microsoft edge citlivé na zneužití podvodů technickou podporou
Přestože je aplikace Microsoft Edge nabízena jako bezpečnější než Chrome a Firefox, bezpečnostní upozornění prohlížeče podléhá zneužití podvodů technické podpory. Výzkumník v oblasti bezpečnosti objevil v Edge chybu zabezpečení, která by mohla umožnit podvodníkům zobrazit falešné bezpečnostní upozornění pro jakoukoli doménu. Manuel Caballero, který udržuje blog Broken Browser, zjistil, že podvodníci…
Pouze Windows 10 dostanou bezpečnostní záplaty, uživatelé Windows 7 / 8.x jsou ohroženi
Společnost Microsoft trvá na tom, že uživatelé by měli upgradovat na nejnovější operační systém Windows 10. Je pravda, že systém Windows 10 může uživatele chránit a chránit před kybernetickými útoky, ale je zde také problém, protože společnost Microsoft zanedbává své ostatní operační systémy. Microsoft ohrožuje uživatele Windows 7 a Windows 8.x Zaměřením pouze na ...