Badacz ujawnił exploit 0-day w Windows w dniu rekordowego Patch Tuesday
Badacz o pseudonimie NightmareEclipse opublikował exploit HiveLegacy — kod podnoszenia uprawnień atakujący Windows User Profile Service — w tym samym dniu, gdy Microsoft wydał rekordową liczbę łatek bezpieczeństwa. Luka pozwala kontom o niskich uprawnieniach wprowadzać zmiany w kontach administratorów; wielu badaczy potwierdziło skuteczność exploitu. To już dziewiąty taki exploit opublikowany przez tego badacza, który skarży się na złe traktowanie raportów o błędach przez Microsoft.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!