Проект об IT-технологиях и безопасности в сети.
Мировые информационные новости о компрометации разных интернет проектов в сети.
Агрегатор утечек информации и публикации данных из общественного доступа.
Эксперты предупреждают об опасности бага в Microsoft RPC
Баг был классифицирован как критический и получил 9,8 балла по шкале оценки уязвимостей CVSS, поскольку допускает удаленное выполнение кода. Проблема была обнаружена в протоколе Microsoft Remote Procedure Call (RPC), то есть в случае взлома любые команды будут выполняться с тем же уровнем привилегий, что у RPC-сервера, который часто имеет повышенные права или привилегии уровня SYSTEM, предоставляя полный административный доступ к устройству.
🧑🏻💻Читать далее𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
Исследователи обеспокоены из-за уязвимости CVE-2022-26809, которую Microsoft недавно исправила в Windows RPC. Дело в том, что после создания и публикации эксплоита для этой проблемы, она может использоваться для широкомасштабных и серьезных атак.