Exploit MiniPlasma przyznaje dostęp SYSTEM na w pełni zaktualizowanym systemie Windows (bleepingcomputer.com)
- Opublikowano exploit proof-of-concept 'MiniPlasma' dla LPE Windows.
- Umożliwia dostęp SYSTEM ze standardowego użytkownika na zaktualizowanym Windows.
- Podkreśla ciągłe luki w cyklu łatania Microsoftu.
"Badacz cyberbezpieczeństwa opublikował kod proof-of-concept dla 'MiniPlasma', exploitu lokalnej eskalacji uprawnień przeznaczonego dla w pełni zaktualizowanych systemów Windows. Exploit pozwala każdemu standardowemu użytkownikowi uzyskać dostęp na poziomie SYSTEM, omijając wszystkie istniejące łatki. Ta publikacja pokazuje, że nawet aktualne instalacje Windows pozostają podatne na ataki eskalacji uprawnień. Badacz udostępnił kod publicznie, umożliwiając specjalistom ds. bezpieczeństwa i atakującym analizę i potencjalne wykorzystanie luki."
brak komentarzy.