Home Nieuws ‘Ze dweilden met mij de vloer en haalden elk kinderachtig spelletje uit...

‘Ze dweilden met mij de vloer en haalden elk kinderachtig spelletje uit de kast’: ontevreden onderzoeker brengt tweede grote Windows zero-day uit – beweert dat Microsoft ‘mijn leven zou verpesten, en dat deden ze’

8
0
‘Ze dweilden met mij de vloer en haalden elk kinderachtig spelletje uit de kast’: ontevreden onderzoeker brengt tweede grote Windows zero-day uit – beweert dat Microsoft ‘mijn leven zou verpesten, en dat deden ze’


  • Onderzoeker “Chaotic Eclipse” onthult nieuwe Microsoft Defender zero-day genaamd RedSun
  • Flaw maakt escalatie van lokale privileges naar SYSTEM mogelijk door misbruik te maken van het herschrijfgedrag van Defender
  • Komt dagen na de release van BlueHammer; Microsoft zegt dat het gecoördineerde openbaarmaking onderzoekt en ondersteunt

Dezelfde ontevreden onderzoeker die onlangs een zero-day-kwetsbaarheid in Windows onthulde, heeft het nu opnieuw gedaan, dit keer gericht op Microsoft Defender, de eigen antivirusoplossing van het besturingssysteem.

Een onderzoeker met de alias “Chaotic Eclipse” heeft een proof-of-concept (PoC) exploit gepost voor een kwetsbaarheid die hij “RedSun” noemde. Het is een lokale escalatiefout van privileges die kwaadwillende actoren SYSTEEMprivileges toestaat in de nieuwste versies van Windows 10, Windows 11 en Windows Server, met Windows Defender ingeschakeld.

Nieuwsbron

LAAT EEN REACTIE ACHTER

Vul alstublieft uw commentaar in!
Vul hier uw naam in