
Vulnerabilità di bypass UAC di Windows 7 in Windows Script Host
Gli eseguibili di Windows Script Host presentano una vulnerabilità dovuta a un manifest incorporato mancante. Usando un altro exploit, la combinazione dei file "wusa.exe" e "makecab.exe" può essere copiata nella cartella di Windows. Copie di un manifest e dello script host consentono di eseguire lo script host copiato e di bypassare i messaggi di avviso UAC nel caso in cui le impostazioni UAC siano quelle predefinite.
Sia ZDI che Microsoft sono a conoscenza di questo problema; come previsto, ZDI non ha accettato la segnalazione perché non si tratta di una vulnerabilità remota. Sorprendentemente, Microsoft non ha accettato la vulnerabilità perché "UAC non è considerato un confine di sicurezza".
Solo Windows 7 è vulnerabile, Windows 8 ha un manifest incorporato e Windows 10 non è stato testato.