Este exploit pasa por alto los propios parches de seguridad de microsoft [alerta]

Tabla de contenido:

Video: Nuevos Parches de Windows 10 Corrigen 87 Fallos de Seguridad 2024

Video: Nuevos Parches de Windows 10 Corrigen 87 Fallos de Seguridad 2024
Anonim

SandboxEscaper está de vuelta con otro nuevo exploit de día cero llamado ByeBear. Al igual que la última vez, el desarrollador no se molestó en informar a Microsoft sobre el error.

En mayo de 2019, SandboxEscaper publicó un total de cuatro exploits de Windows en un día. Uno de ellos se implementó para evitar un parche de seguridad lanzado para corregir la vulnerabilidad LPE (CVE-2019-0841).

El desarrollador publicó este nuevo exploit de día cero para evitar un parche viejo destinado a solucionar un problema de elevación de privilegios.

Microsoft lanzó un parche para abordar la vulnerabilidad, pero SandboxEscaper encontró una nueva forma de evitar el parche de seguridad de Microsoft.

El nuevo exploit puede ayudar a un actor de amenazas a aprovechar la falla. Un atacante incluso puede tomar el control de su sistema utilizando una aplicación maliciosa para eludir los privilegios del sistema.

SandboxEscaper discutió la intensidad del error diciendo que:

Este error definitivamente no está restringido al borde. Esto también se activará con otros paquetes. Por lo tanto, definitivamente puede encontrar una manera de activar este error en silencio sin que aparezca un borde emergente. O probablemente podría minimizar el borde tan pronto como se inicie y lo cierre tan pronto como se complete el error.

Hay una solución alternativa que puede usar

SandboxEscaper sugirió una posible solución alternativa que puede usarse para evitar el parche. El desarrollador explicó en GitHub que ella ya ha trabajado para explotar Microsoft Edge. Según el desarrollador, un actor de amenazas puede implementar el exploit eliminando carpetas y archivos dentro de:

c: \ users \% username% \ appdata \ local \ packages \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe

No olvides lanzar Microsoft Edge dos veces al final.

Si miramos hacia atrás, SandboxEscaper siempre ha descubierto fallas en Windows antes de que Microsoft las supiera. Nunca informó a Microsoft antes de publicarlos en línea.

Microsoft debería colaborar con SandboxEscaper para corregir numerosos defectos de seguridad que existen en Windows 10. Esta colaboración puede ser fructífera a largo plazo.

Este exploit pasa por alto los propios parches de seguridad de microsoft [alerta]