
विंडोज स्क्रिप्ट होस्ट में विंडोज 7 यूएसी बायपास भेद्यता
Windows Script Host एक्ज़ीक्यूटेबल एक एम्बेडेड मैनिफेस्ट की कमी के कारण एक भेद्यता से ग्रस्त हैं। किसी अन्य एक्सप्लॉइट का उपयोग करके, "wusa.exe" और "makecab.exe" फ़ाइलों के संयोजन को Windows फ़ोल्डर में कॉपी किया जा सकता है। एक मैनिफेस्ट और स्क्रिप्ट होस्ट की प्रतियां कॉपी किए गए स्क्रिप्ट होस्ट को निष्पादित करने की अनुमति देती हैं और UAC सेटिंग्स डिफ़ॉल्ट होने की स्थिति में UAC चेतावनी संदेशों को बायपास करती हैं।
ZDI और Microsoft दोनों इस मुद्दे से अवगत हैं, जैसा कि अपेक्षित था, ZDI ने इसे स्वीकार नहीं किया क्योंकि यह एक दूरस्थ भेद्यता नहीं है। आश्चर्यजनक रूप से Microsoft ने भेद्यता स्वीकार नहीं की क्योंकि "UAC को सुरक्षा सीमा नहीं माना जाता है"।
केवल Windows 7 संवेदनशील है, Windows 8 में एक एम्बेडेड मैनिफेस्ट है और Windows 10 का परीक्षण नहीं किया गया है।