
Vulnérabilité de contournement de l'UAC de Windows 7 dans Windows Script Host
Les exécutables Windows Script Host souffrent d'une vulnérabilité due à l'absence d'un manifeste incorporé. En utilisant une autre exploitation, la combinaison des fichiers « wusa.exe » et « makecab.exe » peut être copiée dans le dossier Windows. Des copies d'un manifeste et de l'hôte de script permettent d'exécuter l'hôte de script copié et de contourner les messages d'avertissement de l'UAC lorsque les paramètres de l'UAC sont par défaut.
ZDI et Microsoft sont tous deux au courant de ce problème. Comme prévu, ZDI n'a pas accepté la soumission car il ne s'agit pas d'une vulnérabilité distante. Étonnamment, Microsoft n'a pas accepté la vulnérabilité car « UAC n'est pas considéré comme une frontière de sécurité ».
Seul Windows 7 est vulnérable, Windows 8 dispose d'un manifeste incorporé et Windows 10 n'a pas été testé.