Home Nieuws ‘Ze dweilden met mij de vloer en speelden elk kinderachtig spelletje dat...

‘Ze dweilden met mij de vloer en speelden elk kinderachtig spelletje dat ze maar konden’: ontevreden onderzoekers brengen tweede grote Windows zero-day uit – bewerend dat Microsoft ‘mijn leven zou verpesten, en dat deden ze’

3
0
‘Ze dweilden met mij de vloer en speelden elk kinderachtig spelletje dat ze maar konden’: ontevreden onderzoekers brengen tweede grote Windows zero-day uit – bewerend dat Microsoft ‘mijn leven zou verpesten, en dat deden ze’


  • ‘Chaotic Eclipse’-onderzoekers onthullen een nieuwe Microsoft Defender zero-day genaamd RedSun
  • De fout maakt lokale escalatie van bevoegdheden naar SYSTEEM mogelijk door misbruik te maken van het bestandsherschrijfgedrag van Defender
  • Verschijnt een paar dagen na de release van BlueHammer; Microsoft zei dat het de gecoördineerde openbaarmaking heeft onderzocht en ondersteund

De ontevreden onderzoeker die onlangs een zero-day-kwetsbaarheid in Windows aan het licht bracht, heeft het nu opnieuw gedaan, dit keer gericht op Microsoft Defender, de eigen antivirusoplossing van het besturingssysteem.

Een onderzoeker onder de alias “Chaotic Eclipse” heeft een proof-of-concept (PoC) exploit gepost voor een kwetsbaarheid die zij “RedSun” hebben genoemd. Dit is een lokale escalatiefout van bevoegdheden waardoor kwaadwillende actoren SYSTEEMrechten kunnen verwerven in recente versies van Windows 10, Windows 11 en Windows Server, met Windows Defender ingeschakeld.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in