Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Опубликованы рабочие эксплойты для бага Windows, позволяющего стать админом

Исследователь в области кибербезопасности опубликовал подробности эксплойта для уязвимости повышения прав в системе Windows. По словам специалиста, баг позволяет получить привилегии администратора в Windows 10.

Для успешной эксплуатации у злоумышленника должен быть хотя бы ограниченный доступ к целевому устройству. После этого он сможет повысить свои права и продвигаться по сети латерально, создавать новых администраторов и выполнять команды с высокими привилегиями.

Известно, что уязвимость затрагивает все версии Windows 10, на которых не установлен набор патчей, который вышел в январе 2022 года. Проблема в безопасности получила идентификатор CVE-2022-21882 и представляет собой обход заплатки для бреши с номером CVE-2021-1732.

На баг обратил внимание исследователь RyeLv, который и поделился техническими подробностями. При этом эксперт предусмотрительно дождался, пока разработчики Microsoft выпустят соответствующий патч.

В конце прошлой недели в Сети появились сразу несколько эксплойтов для CVE-2022-21882, позволяющие потенциальному злоумышленнику повысить права в уязвимой системе до SYSTEM. Известный специалист из CERT/CC Уилл Дорманн подтвердил, что эксплойты действительно работают.

Патч готов — это хорошо, однако стоит учитывать, что забагованность январского набора патчей заставила многих системных администраторов отказаться от их установки. Именно им стоит учитывать киберриски, которым они подвергают свои компьютеры.

Напомним, что в середине месяца Microsoft выпустила внеплановые апдейты, которые должны были устранить баги, вызванные январскими обновлениями.

Поле Чудес 2 из 1993 года вернулось: ИИ восстановил код за пару часов

ИИ воскресил легендарную игру «Поле Чудес 2» из 1993 года, исходников не было вообще. Разработчик Денис Ширяев рассказал, что с помощью ИИ Claude Fable 5 смог восстановить и перенести в браузер культовую DOS-игру «Поле Чудес 2», вышедшую ещё в 1993 году.

Главная интрига в том, что оригинальные исходники проекта были утеряны много лет назад. Фактически от игры остался только исполняемый файл.

Вместо ручной декомпиляции и многомесячной реконструкции Ширяев решил проверить возможности ИИ и скормил Claude Fable 5 бинарник старой игры.

По словам разработчика, нейросеть проанализировала машинный код, восстановила игровую логику, извлекла графические ресурсы и переписала проект на TypeScript. Весь процесс занял около двух часов, а расходы на API составили примерно 100 долларов.

 

В итоге появилась полноценная браузерная версия «Поля Чудес 2». В ней сохранены заставка, ввод имени игрока, турнир из восьми этапов, знаменитое колесо с секторами, мини-игра со шкатулками и даже внутриигровой магазин призов.

Более того, автор отдельно восстановил оригинальный генератор случайных чисел, благодаря чему некоторые игровые сценарии могут совпадать с DOS-версией почти один в один.

Сам Ширяев называет Fable и Mythos лазером для разработки ПО. По его словам, современные ИИ-системы уже способны выполнять задачи, которые ещё недавно потребовали бы серьёзной команды реверс-инженеров и десятков часов ручной работы.

Проект опубликован на GitHub под лицензией MIT. Исходный код доступен всем желающим, а поиграть в восстановленную версию можно прямо в браузере.

RSS: Новости на портале Anti-Malware.ru