O dia 0 do Windows cai no mesmo dia em que a Microsoft lança um número recorde de patches

Logo após a Microsoft lançar um número de registro de patches de segurança, um pesquisador publicou um código de exploração que pode permitir que contas de baixo privilégio do Windows façam alterações confidenciais em contas de administrador.
A exploração, que vários pesquisadores dizer funcionaestá fazendo com que a Microsoft se esforce, mais uma vez, para corrigir um dia zero lançado por um pesquisador anônimo que reclamou da forma como o fabricante do software lidou com seus relatórios de bugs. Até o momento, o pseudônimo NightmareEclypse publicou nove dessas explorações, incluindo HiveLegacy de terça-feira. O pesquisador disse que o código de prova de conceito incluído no relatório foi reduzido para evitar que invasores o usassem de forma maliciosa.
Um “primitivo muito poderoso”
HiveLegacy é uma exploração de elevação de privilégio que visa uma vulnerabilidade residente no serviço de perfil de usuário do Windows. Ele permite que usuários (e com processos mais prováveis de trabalho) com direitos de sistema limitados comprometam a conta de um usuário administrador, modificando seu seção de registro de classesum recurso que garante que o aplicativo correto seja aberto quando determinados tipos de arquivos são clicados no Windows Explorer.
Leia o artigo completo
Comentários



