Код эксплойта для непропатченной дыры в Windows 10 опубликован на GitHub

Код эксплойта для непропатченной дыры в Windows 10 опубликован на GitHub

Код эксплойта для непропатченной дыры в Windows 10 опубликован на GitHub

Специалист, известная под онлайн-псевдонимом «SandboxEscaper», сегодня опубликовала код proof-of-concept (PoC) эксплойта, использующего непропатченную 0-day уязвимость в Windows 10. Это уже пятый эксплойт, публикуемый SandboxEscaper меньше чем за год.

Эксперт опубликовала код на GitHub, принцип его действия — эксплуатация бреши, приводящей к повышению привилегий. Используя этот эксплойт, атакующий может запустить любой код с правами администратора.

Проблема безопасности кроется в Планировщике заданий Windows, а точнее в используемом им методе SchRpcRegisterTask. SchRpcRegisterTask помогает зарегистрировать задания на сервере, однако недостаточно корректно проверяет при этом права.

Таким образом, злоумышленник может установить привилегии DACL (discretionary access control list).

«Такой подход выльется в вызов RPC “_SchRpcRegisterTask“, который раскрывается сервисом Планировщика задач», — пишет сама SandboxEscaper.

Киберпреступник может написать вредоносную программу, которая запустит специально созданный злонамеренный файл .job. В результате этому файлу удастся присвоить права SYSTEM, что позволит злоумышленнику получить полный контроль над атакуемой системой.

SandboxEscaper поделилась видео, на котором демонстрируется эксплуатация 0-day в Windows.

Wildberries исчез из американского App Store, российский пока держится

Apple удалила приложение Wildberries из американского App Store. Пользователи с этим регионом Apple ID больше не могут скачать клиент маркетплейса или получить для него обновления. В российском магазине приложение осталось на месте и пока распространяется без ограничений.

Уже установленная версия Wildberries продолжает работать: аутентификация, просмотр товаров и оформление заказов доступны как раньше. Apple не удаляет программу с устройств и не блокирует сам сервис.

Поэтому паниковать рано, а вот нажимать на иконку удаления из любопытства точно не стоит — вернуть приложение с американской учётной записью уже не получится.

Предполагаемой причиной стали санкции Евросоюза против WB Банка. Похожая история сегодня произошла с Ozon Банком: его приложение исчезло из Google Play вскоре после введения ограничений. В этот же день App Store покинул и «Яндекс Пэй». Магазины приложений явно решили устроить российским сервисам августовский сезон выбывания.

Изменение затронуло владельцев американских аккаунтов Apple. Такие учётные записи россияне часто заводили ради недоступных в отечественном App Store игр, программ и подписок. Проверить регион можно в настройках Apple ID.

Пользователям американского стора остаётся не удалять рабочее приложение либо перевести учётную запись в российский регион. Во втором случае могут потребоваться изменение платёжных данных и выполнение других условий Apple.

RSS: Новости на портале Anti-Malware.ru