このエクスプロイトは、Microsoft独自のセキュリティパッチをバイパスします[アラート]
目次:
ビデオ: therunofsummer 2024
SandboxEscaperは、ByeBearと呼ばれる別の新しいゼロデイエクスプロイトで戻ってきました。 前回と同じように、開発者はバグについてマイクロソフトに通知することを気にしませんでした。
2019年5月、SandboxEscaperは1日に合計4つのWindowsエクスプロイトを公開しました。 それらの1つは、LPEの脆弱性を修正するためにリリースされたセキュリティパッチ(CVE-2019-0841)をバイパスするために実装されました。
開発者は、特権の昇格の問題を修正することを目的とした古いパッチをバイパスするために、この新しいゼロデイエクスプロイトを公開しました。
マイクロソフトはこの脆弱性に対処するパッチをリリースしましたが、SandboxEscaperはマイクロソフトのセキュリティパッチをバイパスする新しい方法を発見しました。
新しいエクスプロイトは、脅威アクターがこの欠陥を利用するのに役立ちます。 攻撃者は、悪意のあるアプリを使用してシステム権限をバイパスすることにより、システムを制御することもできます。
SandboxEscaperは、バグの強度について次のように説明しました。
このバグは、エッジに限定されるものではありません。 これは他のパッケージでもトリガーされます。 したがって、エッジがポップアップすることなく、このバグを静かにトリガーする方法を確実に見つけることができます。 または、起動するとすぐにエッジを最小化し、バグが完了するとすぐにエッジを閉じることができます。
使用できる回避策があります
SandboxEscaperは、パッチをバイパスするために使用できる回避策を提案しました。 開発者はGitHubで、Microsoft Edgeの悪用に既に取り組んでいると説明しました。 開発者によると、脅威の攻撃者は以下のフォルダとファイルを削除することにより、このエクスプロイトを実装できます。
c:\ users \%username%\ appdata \ local \ packages \ Microsoft.MicrosoftEdge_8wekyb3d8bbwe
最後にMicrosoft Edgeを2回起動することを忘れないでください。
振り返ってみると、SandboxEscaperは、Microsoftがそれを知る前に、Windowsの欠陥を常に発見しています。 彼女はそれらをオンラインで公開する前にマイクロソフトに決して知らせませんでした。
Microsoftは、SandboxEscaperと協力して、Windows 10に存在する多数のセキュリティ上の欠陥を修正する必要があります。このコラボレーションは、長期的には実り多いものになる可能性があります。
アラート:カスペルスキーが最初のWindowsベースのMiraiボットネットを検出
IoTに依存する企業は今、前例のない状況に直面しています。 証拠によると、新しいMiraiマルウェアスプレッダーは、MicrosoftのWindowsオペレーティングシステムにルーツを持つようになりました。 調査は現在進行中であり、カスペルスキーは仕事中です。 ただし、Miraiマルウェアの作成者は、この新しい脅威を広めるものではないようです。 代わりに、…
「破損したバッテリーを修正する」アラート:内容と削除方法
悲しいことに、サイバー犯罪者のショックとa怖の恐怖戦術はまだ機能しています。 多くのWindowsユーザーはまだ軽薄な仕掛けにforしています。一部のユーザーは貴重なデータを奪われ、他のユーザーはアドウェアやPUPに完全に圧倒されています。 一般的な誤報の1つは、ラップトップのバッテリーが破損しており、修理が必要であることをユーザーに通知します…