Poważna luka czy z igły widły?

Serwis Offensive-Security opublikował krótkie nagranie wideo, w którym krok po kroku prezentowany jest sposóbuzyskania pełnego dostępu do Windows Vista w kontekście najbardziejuprzywilejowanego konta SYSTEM - oczywiście bez znajomości żadnychhaseł. Bulwersujące? Odpowiedź brzmi: i tak i nie. Procedura ataku sprowadza się dozmiany nazwy lub usunięcia pliku Utilman.exe, menedżera ułatwieńdla osób niepełnosprawnych dostępnego jeszcze podczas logowania, aw jego miejsce wstawienie przemianowanego wcześniej wierszapolecenia cmd.exe. Skutek jest rzeczywiście bulwersujący - pouruchomieniu Visty na ekranie logowania wystarczy nacisnąćkombinację WIN+U, aby zamiast menedżera ułatwień bez zbędnych pytańze strony systemu pojawił się wiersz polecenia uruchomiony wkontekście konta SYSTEM. Tak rzeczywiście nie powinno być. Z drugiej strony jednak nie masię czym specjalnie podniecać. Aby wykorzystać tę lukę, atakującymusi siedzieć przy atakowanym komputerze. Stare powiedzeniespecjalistów od zabezpieczeń mówi natomiast wyraźnie, że gdy ktośma fizyczny dostęp do naszego komputera, to nie jest to juz naszkomputer... Trudno więc rozpatrywać tę sytuację w kategoriipoważnego zagrożenia.

Wojciech Kowasz
Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀