Hacker tiết lộ lỗ hổng zero-day thứ hai tồn tại trong bản vá Windows EoP

Thảo luận trong 'Tin tức An ninh mạng' bắt đầu bởi WhiteHat News #ID:2018, 10/06/19, 03:06 PM.

  1. WhiteHat News #ID:2018

    WhiteHat News #ID:2018 WhiteHat Support

    Tham gia: 20/03/17, 10:03 AM
    Bài viết: 159
    Đã được thích: 42
    Điểm thành tích:
    28
    Nhà nghiên cứu bảo mật có nickname SandboxEscaper đã công bố bản khai thác lỗ hổng zero-day thứ hai được dùng để qua mặt lỗi leo thang đặc quyền mới được vá trong hệ điều hành Microsoft Windows.
    [​IMG]

    Trước đó, SandboxEscaper đã nhiều lần công khai các bản khai thác lỗ hổng zero-day cho những lỗi chưa được vá trong Windows.

    Năm ngoái, nhà nghiên cứu này đã tiết lộ hơn nửa tá các lỗ hổng zero-day trong hệ điều hành Windows và không quan tâm đến việc phải thông báo cho Microsoft trước tiên.

    Hay cách đây 2 tuần, SandboxEscaper đã tiết lộ 4 bản khai thác Windows mới, một trong số đó có thể cho phép kẻ tấn công qua mặt được lỗ hổng leo thang đặc quyền đã được vá (CVE-2019-0841) xảy ra trong Windows AppX Deployment Service (AppXSVC).

    Mới đây, nhà nghiên cứu tuyên bố đã tìm ra phương thức mới để qua mặt bản vá an ninh cho cùng lỗ hổng, cho phép ứng dụng độc hại tự tạo leo thang đặc quyền và chiếm toàn quyền kiểm soát các máy chạy hệ điều hành Windows đã được vá.

    Lỗ hổng ByeBear được demo trong clip bên dưới là bản khai thác mới, lạm dụng trình duyệt Microsoft Edge để ghi tùy ý danh sách kiểm soát truy cập (DACL) bằng quyền hệ thống.

    Vào ngày 11/06 tới đây, Microsoft sẽ tung bản cập nhật định kỳ Patch Tuesday. Mọi người sẽ cùng chờ xem liệu hãng này có thừa nhận 4 lỗi bị khai thác trước đó cùng một lỗi mới xuất hiện, đồng thời phát hành bản cập nhật an ninh để xử lý các lỗi này hay không.

    Theo The Hacker News
     
    Chỉnh sửa cuối: 10/06/19, 03:06 PM
    Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
    Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan