Ta podvig zaobide varnostne popravke Microsofta [opozorilo]
Kazalo:
Video: Is Azure up? Outages, resilience, and Azure Service Health alerts 2024
SandboxEscaper se je vrnil s še enim nočnim dnevnim izkoriščanjem, imenovanim ByeBear. Tako kot prejšnji čas tudi razvijalcu ni uspelo obvestiti Microsofta o napaki.
Maja 2019 je SandboxEscaper na dan objavil skupno štiri podvige Windows. Ena od njih je bila izvedena za izogibanje varnostnega popravka, sproščenega za odpravljanje ranljivosti LPE (CVE-2019-0841).
Razvijalec je objavil to novo ničelno izkoriščanje, da bi zaobšel stari popravek, katerega namen je odpraviti težave z privilegiji.
Microsoft je izdal obliž za odpravo ranljivosti, vendar je SandboxEscaper našel nov način, kako zaobiti Microsoftov varnostni popravek.
Nov podvig lahko igralcu grožnje pomaga, da izkoristi pomanjkljivost. Napadalec lahko celo prevzame nadzor nad svojim sistemom z zlonamerno aplikacijo, da zaobide sistemske privilegije.
SandboxEscaper je razpravljal o intenzivnosti hrošča in povedal, da:
Ta hrošč zagotovo ni omejen na rob. To se bo sprožilo tudi pri drugih paketih. Tako lahko zagotovo določite način, kako sproti sprostiti to hrošč, ne da bi se pri tem pojavil rob. Lahko pa verjetno zmanjšate rob takoj, ko se zažene in zapre takoj, ko se napaka konča.
Obstaja rešitev, ki jo lahko uporabite
SandboxEscaper je predlagal možno rešitev, ki jo je mogoče uporabiti za obhod obliža. Razvijalec je za GitHub razložil, da je že delala na izkoriščanju Microsoft Edgea. Po mnenju razvijalca lahko akter grožnje izvaja izkoriščanje tako, da odstrani mape in datoteke znotraj:
c: \ uporabniki \% uporabniško ime% \ appdata \ local \ paket \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
Na koncu ne pozabite dvakrat zagnati Microsoft Edge.
Če pogledamo nazaj, je SandboxEscaper vedno odkril pomanjkljivosti v sistemu Windows, preden je Microsoft sploh vedel zanje. Nikoli ni obvestila Microsofta, preden jih je objavila na spletu.
Microsoft bi moral sodelovati s SandboxEscaperjem, da bi odpravil številne varnostne pomanjkljivosti, ki obstajajo v sistemu Windows 10. To sodelovanje je dolgoročno lahko uspešno.
Windows 7 kb4343900, kb4343899 dodajte pomembne varnostne popravke
Tukaj je novost v operacijskem sistemu Windows 7 KB4343900, KB4343899, najnovejše posodobitve Patch Tuesday za to različico OS.
Kb4503290, kb4503276 dodajte manjše varnostne popravke za Windows 8,1 kos
Ta mesec mesečne posodobitve Patch Tuesday niso izpustile naprav Windows 8.1. Če še vedno uporabljate Windows 8.1, lahko zdaj prenašate in namestite mesečni sestanek KB4503276 in posodobitev samo za varnost KB4503290. Zadnje številke kažejo, da Windows 8.1 še vedno uspe zadržati majhen tržni delež. Torej, dobra stvar je, da je Microsoft izdal te posodobitve za…
Windows 10 kb4467702, kb4467686 prinašajo koristne varnostne popravke
Če pogledamo še dve posodobitvi za november 2018 - KB4467702 in KB4467686. Te odpravijo težavo z orodji za razvijalce v programu Microsoft Edge in nekaj ranljivostmi.