
CVE-2023-29336 के लिए प्रमाण-की-अवधारणा शोषण, एक Win32k विशेषाधिकार वृद्धि भेद्यता जो प्रभावित Windows सिस्टम पर SYSTEM-स्तरीय पहुंच सक्षम बनाती है।
माइक्रोसॉफ्ट विंडोज़ में एक सुरक्षा खामी के बारे में विवरण सामने आए हैं, जिसे अब पैच किया जा चुका है और जिसका सक्रिय रूप से शोषण किया गया था, तथा जिसका दुरुपयोग कोई हमलावर प्रभावित सिस्टम पर उन्नत विशेषाधिकार प्राप्त करने के लिए कर सकता है।
यह भेद्यता, जिसे CVE-2023-29336 के रूप में ट्रैक किया जाता है, गंभीरता के मामले में 7.8 रेट की गई है और यह Win32k घटक में विशेषाधिकार वृद्धि बग से संबंधित है।
"इस भेद्यता का सफलतापूर्वक शोषण करने वाला हमलावर SYSTEM विशेषाधिकार प्राप्त कर सकता है," माइक्रोसॉफ्ट ने पिछले महीने Patch Tuesday अपडेट के हिस्से के रूप में जारी एक एडवाइजरी में खुलासा किया।
Avast शोधकर्ताओं Jan Vojtěšek, Milánek, और Luigino Camastra को इस खामी की खोज और रिपोर्ट करने का श्रेय दिया गया।
Win32k.sys एक कर्नेल-मोड ड्राइवर है और Windows आर्किटेक्चर का एक अभिन्न अंग है, जो ग्राफिकल डिवाइस इंटरफ़ेस (GUI) और विंडो प्रबंधन के लिए जिम्मेदार है।
हालांकि इस खामी के वास्तविक दुनिया में दुरुपयोग से जुड़े सटीक विवरण वर्तमान में ज्ञात नहीं हैं, Numen Cyber ने Windows Server 2016 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट तैयार करने के लिए Microsoft द्वारा जारी पैच को विघटित कर दिया है।