
Kaspersky Antivirus Per Endpoint Vulnerabilità ZeroDay di Elevazione dei Privilegi
Vulnerabilità di Elevazione dei Privilegi ZeroDay in Kaspersky Antivirus per Endpoint
Il problema ora sta trapelando al di fuori di Microsoft: è stato condotto un sondaggio per decidere se trovare un bug nella versione home o in quella commerciale, e i risultati del sondaggio hanno indicato la versione commerciale.
Al momento della stesura di questo documento, la proof of concept funziona su un Windows 11 25H2 completamente aggiornato e su Kaspersky for Endpoint v14.0.0.504
La PoC non è affatto in ottima forma, è fondamentalmente tenuta insieme con lo scotch; sono solo riuscito a farla funzionare e basta. Fallirà con un errore, quindi dovrai semplicemente continuare a rieseguirla. Se riesce, creerà un file in C:\Windows\System32\MY_SNAKE_IS_SOLID.dll con pieni permessi per l'utente corrente.
La parte interessante è che Kaspersky perde completamente il controllo quando prendi il controllo del processo dell'interfaccia utente: puoi farlo smettere di funzionare, concedere/bloccare l'accesso a file a cui non dovrebbe accedere; se la PoC riesce, l'intero sistema operativo diventa un caos totale.
Comunque, ecco uno screenshot inutile di dove l'ho testato e ha funzionato (dopo un riavvio)

Ad ogni modo, penso ancora che questo possa essere trasformato in uno sfruttamento stabile e silenzioso con un solo clic; semplicemente non ho il tempo e le risorse per farlo.