L'exploit MiniPlasma accorde un accès SYSTEM sur Windows entièrement mis à jour (bleepingcomputer.com)
- Publication de l'exploit 'MiniPlasma' pour LPE Windows.
- Accorde un accès SYSTEM depuis un utilisateur standard sur Windows à jour.
- Souligne les vulnérabilités persistantes dans le cycle de correctifs de Microsoft.
"Un chercheur en cybersécurité a publié un code de preuve de concept pour 'MiniPlasma', un exploit d'élévation de privilèges local ciblant les systèmes Windows entièrement mis à jour. L'exploit permet à tout utilisateur standard d'atteindre un accès au niveau SYSTEM, contournant tous les correctifs existants. Cette publication démontre que même les installations Windows actuelles restent vulnérables aux attaques d'élévation de privilèges. Le chercheur a partagé le code publiquement, permettant aux professionnels de la sécurité et aux attaquants d'analyser et potentiellement d'exploiter la vulnérabilité."
aucun commentaire pour l'instant.