Новая версия Windows нулевого дня, которая влияет на Windows 10, Windows 11 и Windows Server, позволит любому получить административные привилегии на устройстве. Он влияет на все поддерживаемые версии Windows и может позволить злоумышленнику с ограниченным доступом к устройству легко повысить свои привилегии для распространения по сети.
BleepingComputer протестировал эксплойт в Windows и смог использовать его для открытия командной строки с привилегиями SYSTEM из учетной записи, которая имела только «Стандартные» привилегии. Эта уязвимость является обходом патча, Microsoft в ответ на выпущенного CVE-2021-41379, и была обнаружена исследователем безопасности Абдельхамидом Насери.
#Bypass #Win, #Tools
***********************Поделиться кодом с Open Source
👉 @OpenSourceSolutionBot