Luka w Windowsie 10 pozwala kasować pliki. Na poprawkę poczekamy do listopada

Analityk bezpieczeństwa, znany w internecie jedynie jako „SandboxEscaper”, ujawnił na Twitterze lukę w systemie Windows 10. Zrobił to drugi raz w ciągu dwóch miesięcy. Opisowi podatności towarzyszy kod koncepcyjnego ataku 0-day, który znalazł się na GitHubie.

Obraz

Tym razem 0-day związany jest z usługą Microsoft Data Sharing (dssvc.dll) – systemem wymiany danych między aplikacjami. Specjaliści, którzy przeanalizowali przykładowy atak, potwierdzili jego skuteczność. Jeśli atakujący ma już dostęp do systemu, może wykorzystać lukę do uzyskania wyższych uprawnień. W przykładzie skrypt jest wykorzystywany do usuwania plików, do których wymagane są uprawnienia administratora, z konta zwykłego użytkownika. Po odpowiednim zmodyfikowaniu kodu można zapewne wykonać inne czynności.

Podatność występuje w wielu nowszych wersjach Windowsa, w tym w Windows 10 October 2018 Update i Windows Server 2016. Kilku ekspertów potwierdziło także obecność luki w Windows Server 2019. Will Dormann z CERT/CC zaznaczył, że starsze wersje Windowsa, czyli 8.1 i wcześniejsze, nie są podatne, gdyż nie mają biblioteki dssvc.dll.

0-day jest podobny do tego, który „SandboxEscaper” opisał wcześniej, czyli podnoszenie uprawnień przez Advanced Local Procedure Call (ALPC). Jednak eksperymentując z nowszym 0-dayem lepiej uważać, gdyż został napisany tak, by kasować ważne pliki systemu Windows, co skutkuje zakończeniem pracy systemu i zmusza użytkownika do przechodzenia przez proces odtwarzania.

Poprzedni 0-day został dość szybko wykorzystany przez malware. Poprawka została wydana przez Microsoft tydzień później. „SandboxEscaper” twierdzi, że ten atak jest równie użyteczny. Atakujący może dzięki niemu skasować oryginalne pliki systemu lub biblioteki i na ich miejsce zapisać własne, złośliwe wersje. Microsoft zapowiedział, że tym razem na poprawkę również będziemy musieli czekać do drugiego wtorku miesiąca.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Problem z Blikiem i kartami Visa. Od rana usterka płatności (aktualizacja)
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Awaryjne aktualizacje dla Windows Server. Rozwiązują usterki
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟