💻
💻 Technologia

Badacz ujawnił exploit 0-day w Windows w dniu rekordowego Patch Tuesday

Badacz o pseudonimie NightmareEclipse opublikował exploit HiveLegacy — kod podnoszenia uprawnień atakujący Windows User Profile Service — w tym samym dniu, gdy Microsoft wydał rekordową liczbę łatek bezpieczeństwa. Luka pozwala kontom o niskich uprawnieniach wprowadzać zmiany w kontach administratorów; wielu badaczy potwierdziło skuteczność exploitu. To już dziewiąty taki exploit opublikowany przez tego badacza, który skarży się na złe traktowanie raportów o błędach przez Microsoft.

Komentarze

Brak komentarzy