Bir güvenlik araştırmacısı, Windows 10'da Yönetici Ayrıcalıklarını Kazanmanıza İzin Veren Windows Yerel Bir Ayrıcalık Yükseklik Güvenlik Açığı için bir istismar açıkladı.
Bu güvenlik açığını kullanarak, tehlikeye giren bir cihaza sınırlı bir şekilde erişimi olan tehdit aktörleri, ağın içinde lateral olarak yayılmaya yardımcı olmak, yeni idari kullanıcılar oluşturmak veya ayrıcalıklı komutlar gerçekleştirmek için ayrıcalıklarını kolayca yükseltebilir.
Güvenlik açığı, Windows 10'un tüm desteklenen destek sürümlerini Ocak 2022 Yama Salı Güncellemeleri'nden önce etkiler.
Ocak 2022 yamasının bir parçası olarak, Microsoft, daha önce yamalı ve aktif olarak sömürülen CVE-2021-1732 hatası için bir baypas olan CVE-2022-21882 olarak izlenen bir 'Win32K, Ayrıcalık Güvenlik Açığı'nı (Kazanma Güvenlik Açığı "güvenlik açığını çözdü.
Microsoft, Microsoft'un yamasını serbest bıraktıktan sonra bu güvenlik açığının teknik bir analizini paylaşan Ryelv'e keşfedin.
Sadece sabitlenmiş CVE-2022-21882 ile ilgili olarak: Win32K ayrıcalık yükselişi güvenlik açığı, CVE-2021-1732 yama bypass, apt saldırıları tarafından kullanılan, kullanımı kolay
Bu hafta, çoklu istismarlar, herkesin savunmasız Windows 10 cihazlarında sistem ayrıcalıklarını kazanmasına izin veren CVE-202221882 için halka açıklandı.
Exploit'in serbest bırakılmasından sonra, CERT / CC ve Twitter'ın yerleşik istismarı testcisi için bir güvenlik açığı analisti olan Dormann, istismarların çalıştığını ve yükseltilmiş ayrıcalıklar sağladığını doğruladı.
BleepingComputer ayrıca güvenlik açığını test ettiler ve kullanımı ve aşağıda gösterildiği gibi Windows 10'da sistem ayrıcalıkları ile Not Defteri'ni açmak için bir problem yaşamamıştır. BleepingComputer, Windows 11'de çalışmaktan yararlanamadı.
Biz sadece bu istismar kullanarak not defteri açarken, tehdit aktörleri, yönetici ayrıcalıklarına sahip yeni kullanıcılar eklemek veya diğer ayrıcalıklı komutları yürütmek için de kullanabilir.
Normalde yamalı bir güvenlik açığı hakkında rapor vermezken, birçok yönetici, Ocak 2022 güncellemelerinin yeniden başlatılması, L2TP VPN problemleri, erişilemeyen referansları ve Hyper-V sorunları da dahil olmak üzere, 2022 Ocak güncellemelerinin getirdiği önemli sayıda kritik hatalardan kaynaklanmayı seçti. Bu güncellemelerin kurulumu.
Bu, cihazlarının korunmasız ve savunmasız kaldığı anlamına gelir.
Bu istismarların piyasaya sürülmesiyle ve Microsoft'un Ocak 2022 güncellemelerinde tanıtılan sorunları çözen OOB güncellemelerini piyasaya sürdü, şu anda yöneticilerin güncellemeleri kurmasının, Salı günü 8 Şubat'ına kadar beklemek yerine güncellemeleri kurmaları şiddetle tavsiye edilir.
Bu aynı güvenlik açığı, iki yıl önce, Microsoft tarafından indirgenmiş hata ödülleri nedeniyle hatayı ifşa etmemeye karar veren İsrail güvenlik araştırmacısı ve Piiano CEO'su Gil Dabah tarafından keşfedildi.
Dabah, Microsoft'un azalan böcek ödülleri üzerindeki hayal kırıklıklarında yalnız değil.
Kasım ayında, Güvenlik Araştırmacısı Abdelhamid Nacer, Microsoft'un böcek ödül programlarındaki azalan ödemeleri nedeniyle sıfır günlük bir ayrıcalık yükselmesi yayımladı.
Naceri, "2020 Nisan'dan beri Microsoft Bounties, MSFT bu ödülleri düşürme kararı alamadığı takdirde bunu yapmazdım," dedi.
RYELV, CVE-202221882 CVE-202221882 güvenlik açığı için teknik yazı yazılmasında, bu hata sınıfını ortadan kaldırmanın en iyi yolunun Microsoft'un Windows çekirdek hata ödüllerini geliştirmektir.
RYELV, "Kernel 0Day Bounty'ü geliştirin, daha fazla güvenlik araştırmacısının Ödül programına katılmasına izin ver ve sistemin daha mükemmel olmasına yardımcı oluyor" dedi.
Microsoft Aralık 2021 Yama Salı Düzeltmeler 6 Sıfır Gün, 67 Kusurlar
Saldırganlar, Ubuntu'nun hesaplarını düşürerek root alabilirler.
Microsoft, önlemek için Windows 10 Grup İlkelerini listeler.
Yeni Windows KB5009543, KB5009566 Güncellemeleri Break L2TP VPN bağlantıları
800K WordPress siteleri hala kritik SEO eklentisi kusurundan etkilendi
Kaynak: Bleeping Computer