В США исследователь безопасности опубликовал два эксплойта нулевого дня для Windows
В США исследователь безопасности опубликовал два эксплойта нулевого дня для Windows, отключающих BitLocker и повышающих привилегии через Windows Defender
Важно: эта статья носит исключительно информационный и новостной характер. Информация представлена только для образовательных целей. Автор не призывает к использованию эксплойтов, взлому систем или нарушению законодательства.
Слушайте, американский специалист по безопасности сообщил, что есть два эксплойта нулевого дня. И они работают прямо сейчас на свежих Windows 10 и 11.
Первый эксплойт это вообще жесть. Он отключает BitLocker. Не взламывает, не брутфорсит, а просто вырубает. Как это работает? Через Windows Defender. Да да, через встроенный антивирус. Эксплойт заставляет Defender просканировать определенный файл, а потом бац BitLocker думает, что система скомпрометирована, и выключается.
Второй еще интереснее. Он повышает привилегии до SYSTEM через ту же Defender. Там какая то магия с dll файлами или как то так, но суть в том, что обычный пользователь без прав может запустить команду от имени самой защищенной учетки в системе.
Что самое смешное. Майкрософт знает об этих дырах уже несколько месяцев. Специалист по безопасности говорил, что сообщил им еще в августе или сентябре. Они типа подтвердили, что уязвимости настоящие, но патч не выпустили. Почему? Хрен знает. Может, сложно исправлять. Может, не приоритет. А теперь он устал ждать и выложил все в открытый доступ.
Короче, если вы используете BitLocker а его используют везде, где нужна шифровка диска, в компаниях особенно считайте, что толку от него ноль до выхода патча. И даже после патча неизвестно, закроют ли все векторы. Так что сидим и ждем.
В общем, такое дело.






