90 napja foltozatlan Windows 8.1 privilégiumszint-emelés sebezhetőség részleteit hozta nyilvánosságra a Google hibakövetője

2015. január 1. 12:03, hup.hu

A Google egyik biztonsági szakértője, bizonyos Forshaw egy Windows 8.1 Update (32 bit / 64 bit) operációs rendszert érintő (más Windows verziókon nem tesztelték), privilégiumszint-emelést lehetővé tevő biztonsági sebezhetőséget jelentett be a google-security-research hibakövetőjébe szeptember végén. A sebezhetőség a ahcache.sys NtApphelpCacheControl rendszerhívásában található. A bejelentéshez PoC-t is mellékelt. A Google a problémát szeptember 30-án bejelentette a Microsoft-nak. A hiba leírását a hibakezelő rendszer automatikusan hozta nyilvánosságra a 90 napos türelmi idő letelt után. A Microsoft egyik szóvivője azt közölte, hogy biztonsági frissítést készülnek kiadni egy EoP problémára.

Tovább a teljes cikkre...

Keresés