Новости Software

Неофициальный патч 0patch устраняет уязвимость нулевого дня в Windows 7 и Windows Server 2008 R2

На платформе 0patch опубликовано бесплатное временное исправление уязвимости нулевого дня, связанной с локальным повышением привилегий в Windows 7 и Windows Server 2008 R2. Уязвимость затрагивает все устройства под управлением упомянутых ОС, в том числе зарегистрированные в программе расширенной поддержки Microsoft Extended Security Updates (ESU).

Исправление позволит защитить устройства до тех пор, пока Microsoft не выпустит официальный патч. Пользователи устройств на Windows 7 и Server 2008 R2, которые не зарегистрированы в программе ESU, также могут использовать это исправление.

Уязвимость локального повышения привилегий связана с неправильной настройкой двух ключей запуска служб в реестре. Эксплуатация бреши позволяет злоумышленнику, имеющему локальный доступ к атакуемой системе, повысить уровень привилегий. Проблему обнаружил исследователь Клемент Лабро, работающий в сфере информационной безопасности, который и заявил публично о своей находке в начале месяца.

В своём исследовании он подробно описал, как небезопасные разрешения для ключей реестра позволяют обмануть RPC Endpoint Mapper для загрузки вредоносных DLL. Благодаря этому злоумышленник может осуществить выполнение произвольного кода в контексте службы Windows Management Instrumentation с уровнем привилегий Local System.

«Если коротко, то локальный пользователь без прав администратора на компьютере просто создаёт подраздел в одном из проблемных ключей реестра, заполняет его определёнными значениями и запускает мониторинг производительности, что позволяет загрузить DLL злоумышленника с помощью процесса WmiPrvSE.exe и выполнению кода из него», — рассказал соучредитель 0patch Митя Колсек (Mitja Kolsek).

Он также отметил, что выпущенное 0patch исправление «саботирует операции мониторинга производительности двух затрагиваемых служб, а именно Dnsclient и RpcEptMapper». Если же потребуется запуск мониторинга производительности этих служб, то патч можно временно отключить.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
В Госдуме предложили смягчить нормы о трансграничной передаче личной информации 28 мин.
Twitter передал Илону Маску дополнительные данные, ждём решения миллиардера по сделке 2 ч.
Новая статья: Teenage Mutant Ninja Turtles: Shredder’s Revenge — юные таланты. Рецензия 7 ч.
Экшен Fire Emblem Warriors: Three Hopes получил релизный трейлер и неплохие оценки в прессе 10 ч.
На горизонте замаячил пиратский флаг: проблемную Skull & Bones покажут в начале июля 11 ч.
Разработчики сборника Halo: The Master Chief Collection задумались над добавлением микротранзакций — фанаты против 11 ч.
Симулятор охоты Way of the Hunter с огромным открытым миром выйдет на ПК и консолях 16 августа 12 ч.
Кооперативному шутеру Deep Rock Galactic покорилась новая вершина продаж 12 ч.
Следующая игра FromSoftware уже почти готова, а в глубокой разработке находится ещё несколько 13 ч.
Треть российских компаний в ближайшее время перейдёт на отечественное ПО 13 ч.
Игровой смартфон ASUS ROG Phone 6 может получить тыльный дисплей и LED-индикатор 27 мин.
Большинство функций автопилота теперь доступны покупателям Tesla за доплату в $6000 47 мин.
Innosilicon разогнала память LPDDR5X до 10 000 Мбит/с — это даст 80 Гбайт/с пропускной способности 12 ч.
Cerebras Systems поставила рекорд в области машинного обучения для одиночных систем 12 ч.
Дата-центры стали заложниками новой европейской энергетической политики, а украинский конфликт только усилил проблемы 12 ч.
Инженерный образец Raptor Lake сравнили с флагманом Alder Lake на одной частоте — до 20 % быстрее в многопоточных тестах 14 ч.
Продажи электромобилей в России выросли на 65 %, но дальнейшие перспективы туманны 14 ч.
Полупроводниковый бум подходит к концу — отрасль показала спад впервые с начала 2020 года 14 ч.
SpaceX запустит спутниковый интернет Starlink в Грузии 14 ч.
Блоки питания MSI MEG Ai1300 и 1000P с поддержкой PCIe 5.0 и ATX 3.0 смогут выдавать двукратную мощность в пике 15 ч.