Майский Microsoft Patch Tuesday. Всего 119 уязвимостей, примерно в 1,5 раза меньше, чем в апреле. Уязвимостей с признаком эксплуатации вживую пока нет. Но есть одна уязвимость с публичным эксплоитом:
🔸 EoP - Windows Kernel (CVE-2026-40369). Подробный write-up и эксплойт по этой уязвимости были опубликованы 14 мая, через 2 дня после майского MSPT. "Всего один системный вызов (syscall) из любого непривилегированного процесса - включая песочницу рендерера Chrome - позволяет увеличивать значения по произвольным адресам памяти ядра. Без состояний гонки (race conditions). Без спреинга кучи (heap spray). Без специальных токенов. 100% детерминированное повышение привилегий до уровня SYSTEM."
[ Читайте полностью в посте на сайте avleonov.ru ]
🗒 Полный отчёт Vulristics
➡️Ⓜ️ MAX | @avleonovrus #Vulristics #PatchTuesday #Microsoft #Windows #MSPT #MicrosoftOffice #MicrosoftWord #DNS #Netlogon #TCPIP #WindowsKernel #GDI #Dynamics365 #UseAfterFree #UAF #HeapSpray #ActiveDirectory #DomainController
Post #3222
1.87K
