
Windows 7 UAC-Bypass-Schwachstelle im Windows Script Host
Die ausführbaren Dateien des Windows Script Host sind aufgrund eines fehlenden eingebetteten Manifests anfällig für eine Sicherheitslücke. Mit einem anderen Exploit kann die Kombination der Dateien "wusa.exe" und "makecab.exe" in den Windows-Ordner kopiert werden. Kopien eines Manifests und des Script Host ermöglichen es, den kopierten Script Host auszuführen und UAC-Warnmeldungen zu umgehen, sofern die UAC-Einstellungen standardmäßig sind.
Sowohl ZDI als auch Microsoft sind sich dieses Problems bewusst. Erwartungsgemäß hat ZDI die Meldung nicht akzeptiert, da es sich nicht um eine Remote-Sicherheitslücke handelt. Überraschenderweise hat Microsoft die Schwachstelle nicht akzeptiert, weil "UAC nicht als Sicherheitsgrenze betrachtet wird".
Nur Windows 7 ist betroffen, Windows 8 verfügt über ein eingebettetes Manifest und Windows 10 ist ungetestet.