
Autoelevate: تجاوز UAC عبر اختطاف ترتيب بحث DLL لأنظمة ويندوز 7–11 بمعمارية x64، بإساءة استخدام iscsicpl.exe بنسخة 32-بت من خلال SysWOW64 لتنفيذ كود دون ظهور موجه UAC.
الملف الثنائي iscsicpl.exe معرّض لثغرة اختطاف ترتيب البحث في DLL عند تشغيل ملف ثنائي 32-بت من مايكروسوفت على مضيف 64-بت عبر SysWOW64. سيقوم الملف الثنائي 32-بت بإجراء بحث داخل %Path% الخاص بالمستخدم عن ملف DLL المسمى iscsiexe.dll. يمكن استغلال ذلك باستخدام Proxy DLL لتنفيذ التعليمات البرمجية عبر "iscsicpl.exe" نظرًا لأن autoelevate مفعّل. تم اختبار هذا الاستغلال على الإصدارات التالية من أنظمة Windows المكتبية:
هذه الملفات متاحة بموجب رخصة BSD ثلاثية البنود.