
Exploração de prova de conceito para CVE-2023-29336, uma vulnerabilidade de elevação de privilégio no Win32k que permite acesso de nível SYSTEM em sistemas Windows afetados.
Surgiram detalhes sobre uma falha de segurança já corrigida e explorada ativamente no Microsoft Windows que poderia ser abusada por um ator de ameaças para obter privilégios elevados em sistemas afetados.
A vulnerabilidade, rastreada como CVE-2023-29336, tem gravidade avaliada em 7.8 e diz respeito a um bug de elevação de privilégio no componente Win32k.
"Um atacante que explorasse com sucesso esta vulnerabilidade poderia obter privilégios de SYSTEM", divulgou a Microsoft em um aviso emitido no mês passado como parte das atualizações da Patch Tuesday.
Os pesquisadores da Avast Jan Vojtěšek, Milánek e Luigino Camastra foram creditados pela descoberta e notificação da falha.
Win32k.sys é um driver em modo kernel e parte integrante da arquitetura do Windows, sendo responsável pela interface gráfica de dispositivo (GUI) e pelo gerenciamento de janelas.
Embora os detalhes específicos sobre o abuso da falha em ataques reais (in-the-wild) não sejam atualmente conhecidos, a Numen Cyber desconstruiu o patch lançado pela Microsoft para criar uma prova de conceito (PoC) de exploit para o Windows Server 2016.