
विंडोज़ ज़ीरो डे लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट (CVE-2026-41091)
Red Sun भेद्यता रिपॉज़िटरी
अब, सामान्यतः मैं सिर्फ PoC कोड ड्रॉप कर देता और लोगों को इसे स्वयं समझने देता। लेकिन इसके लिए मैं ऐसा नहीं कर सकता, यह बहुत ही मज़ेदार है। जब Windows Defender को पता चलता है कि किसी दुर्भावनापूर्ण फ़ाइल पर क्लाउड टैग है, तो किसी मूर्खतापूर्ण और हास्यास्पद कारण से, सुरक्षा करने वाला एंटीवायरस यह निर्णय लेता है कि मिली फ़ाइल को उसके मूल स्थान पर दोबारा लिख देना एक अच्छा विचार है। PoC इस व्यवहार का दुरुपयोग करके सिस्टम फ़ाइलों को अधिलेखित कर देता है और प्रशासनिक विशेषाधिकार प्राप्त कर लेता है।
मुझे लगता है कि एंटीमालवेयर उत्पादों का काम दुर्भावनापूर्ण फ़ाइलों को हटाना होता है, न कि यह सुनिश्चित करना कि वे वहाँ मौजूद हैं, लेकिन यह सिर्फ मेरी राय है।
