MiniPlasma-exploit verleent SYSTEM-toegang op volledig bijgewerkt Windows (bleepingcomputer.com)
- Proof-of-concept 'MiniPlasma' voor LPE Windows gepubliceerd.
- Verleent SYSTEM-toegang vanaf standaardgebruiker op bijgewerkt Windows.
- Benadrukt aanhoudende kwetsbaarheden in de patchcyclus van Microsoft.
"Een cybersecurityonderzoeker heeft een proof-of-concept publiceerd voor 'MiniPlasma', een lokale privilege-escalatie-exploit gericht op volledig bijgewerkte Windows-systemen. De exploit stelt elke standaardgebruiker in staat om toegang op SYSTEM-niveau te verkrijgen, waarbij alle bestaande patches worden omzeild. Deze publicatie toont aan dat zelfs huidige Windows-installaties kwetsbaar blijven voor privilege-escalatieaanvallen. De onderzoeker heeft de code openbaar gedeeld, waardoor beveiligingsprofessionals en aanvallers de kwetsbaarheid kunnen analyseren en mogelijk kunnen misbruiken."
nog geen reacties.