パスワードを忘れた? アカウント作成
12658944 story
Windows

デフォルト設定のWindowsおよびWindows Serverにおける権限昇格の可能性が指摘される 4

ストーリー by hylom
合わせ技一本 部門より
あるAnonymous Coward 曰く、

2016年1月16日、FoxGlove SecurityがWindowsおよびWindows Serverの複数のバージョンにおける権限昇格の方法を公開した(Hacker News)。この脆弱性は「Hot Potato」と名付けられており、Windowsサービスにおける権限をNT AUTHORITYに昇格できるという。

この権限昇格は次の3ステップで行われる。

  1. NBNS応答の偽装
  2. WPADサーバーの偽装
  3. HTTP->SMB NTLM認証リレーによる権限昇格

これらのどの要素も基本的には古くから既知の問題だが、これらを組み合わせることでデフォルト設定のWindowsおよびWinsows Serverにおいて権限を昇格できるという。

typodupeerror

開いた括弧は必ず閉じる -- あるプログラマー

読み込み中...