
إثبات المفهوم لاستغلال CVE-2023-29336، وهي ثغرة رفع امتياز في Win32k تتيح الوصول على مستوى النظام (SYSTEM) في أنظمة ويندوز المتأثرة.
ظهرت تفاصيل عن ثغرة أمنية تم تصحيحها الآن ويتم استغلالها بنشاط في Microsoft Windows يمكن للمهاجم استغلالها للحصول على امتيازات مرتفعة على الأنظمة المتأثرة.
الثغرة، التي تُتبع باسم CVE-2023-29336، تم تصنيفها بدرجة خطورة 7.8 وتتعلق بوجود علة تصعيد الامتيازات في مكون Win32k.
"المهاجم الذي ينجح في استغلال هذه الثغرة يمكنه الحصول على امتيازات SYSTEM"، هكذا كشفت Microsoft في إشعار صدر الشهر الماضي كجزء من تحديثات Patch Tuesday.
الباحثون من Avast هم Jan Vojtěšek و Milánek و Luigino Camastra حصلوا على التقدير لاكتشافهم والإبلاغ عن الثغرة.
Win32k.sys هو برنامج تشغيل في وضع النواة وجزء لا يتجزأ من بنية Windows، وهو المسؤول عن واجهة الأجهزة الرسومية (GUI) وإدارة النوافذ.
على الرغم من أن التفاصيل الدقيقة المحيطة بإساءة استخدام الثغرة في البرية ليست معروفة حاليًا، إلا أن Numen Cyber قامت بفك رقعة التصحيح الصادرة عن Microsoft لصياغة استغلال إثبات المفهوم (PoC) لـ Windows Server 2016.