3 Tačke
Članak

Stara Microsoftova ranjivost ponovo aktuelna, ugroženi svi Windowsi

Istraživač je objavio exploit MiniPlasma koji omogućava dobijanje sistemskih privilegija na ažuriranim Windows sistemima, iskorišćavajući staru ranjivost Cloud Filter drajvera.

3 Tačke
45 sekundi čitanja

Istraživač bezbednosti poznat kao Nightmare-Eclipse objavio je 13. maja na GitHub-u proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadačima da dobiju sistemske privilegije na potpuno ažuriranim Windows sistemima. Ranjivost se nalazi u cldflt.sys Cloud Filter drajveru, a prvobitno ju je 2020. otkrio istraživač Google Project Zero tima Džejm Foršo, nakon čega je Microsoft objavio zakrpu CVE-2020-17103.

Nightmare-Eclipse tvrdi da je ista ranjivost i dalje iskoristiva bez izmena originalnog koda. MiniPlasma koristi problem u funkciji HsmOsBlockPlaceholderAccess koja ne koristi OBJ_FORCE_ACCESS_CHECK zaštitu, omogućavajući lokalnim korisnicima da zaobiđu ograničenja. Exploit manipuliše tokenima kako bi otvorio .DEFAULT hive sa privilegijama za upis, pokrećući komandnu liniju sa sistemskim privilegijama. Ranjivost utiče na sve verzije Windowsa, a objavljena je dan nakon majskog Patch Tuesday ciklusa, pa korisnici trenutno nemaju zvaničnu zakrpu.

Povezani članci