Revelan en Twitter otra vulnerabilidad 0-Day en Windows

Windows 10

Un investigador que en agosto publicó en Twitter un error de escalada de privilegios de Windows , ha publicado otra vulnerabilidad 0-Day en Windows para la que no existe solución. 

El nuevo error tiene algunas similitudes con la anterior vulnerabilidad. Los servicios de Windows se ejecutan generalmente con privilegios elevados. A veces realizan acciones en nombre de un usuario, y para ello utilizan una función llamada impersonation (suplantación). Estos servicios actúan como si estuvieran usando el conjunto de privilegios de un usuario en particular. Una vez que han finalizado esa acción, vuelven a su identidad normal y privilegiada.

Tanto este error como el anterior descubierto por el investigador dependen del uso incorrecto de la suplantación en determinadas herramientas o servicios, que revierten su personificación demasiado rápido y terminan realizando algunas acciones con privilegios elevados cuando de hecho deberían haber sido personificados. La última vez fue el Programador de tareas y ahora es el “Servicio de intercambio de datos”.

El último error permitió que un archivo se escribiera sobre otro. En este caso, se trata de una llamada para eliminar un archivo que se suplantó incorrectamente, lo que en última instancia brindaría a un atacante sin privilegios la capacidad de eliminar cualquier archivo del sistema, incluso aquellos a los que no deberían tener acceso.


Via: www.muyseguridad.net
Revelan en Twitter otra vulnerabilidad 0-Day en Windows Revelan en Twitter otra vulnerabilidad 0-Day en Windows Reviewed by Anónimo on 19:25 Rating: 5