Összefoglaló
A Microsoft Windows kritikus kockázati besorolású sérülékenysége vált ismertté, amelyet kihasználva a támadó kiterjesztett jogosultságokat szerezhet a célrendszeren. A sérülékenységet kiküszöbölő megoldás még nem szerezhető be a gyártótól.
Leírás
A sérülékenységet a helyi támadó egy speciálisan megszerkesztett NtSetWindowLongPtr() ‘win32k.sys’ rendszerhívással használhatja ki. Ezen hiba és az Adobe Flash Player CVE-2016-7855-es sérülékenységének együttes kihasználásával a távoli támadó megkerülheti a Sandbox-ot, majd kiterjesztett jogosultságokkal tetszőleges kódot futtathat a célrendszeren.
A Google figyelmeztetése szerint a sérülékenységet jelenleg is aktívan kihasználják.
Megoldás
Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) seMegoldás
A Microsoft November 8-ra ígéri a hibajavítást. A javítás megérkezéséig az alábbiak megtétele javasolt:
Frissítse az Adobe Flash Player-t az alábbi alapján: http://tech.cert-hungary.hu/vulnerabilities/CH-13662
A Google a Windows hibajavítás megérkezéséig a Chrome böngésző használatát ajánlja mely sandbox technikája blokkolja a win32k.sys hívásokat így megakadályozza a sandbox megkerülését.
Támadás típusa
Privilege escalation (jogosultság kiterjesztés)Sandbox escape
execute arbitrary code
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: security.googleblog.com
CVE-2016-7855 - NVD CVE-2016-7855