
Vulnerabilidade de bypass de UAC do Windows 7 no Windows Script Host
Os executáveis do Windows Script Host sofrem de uma vulnerabilidade devido à ausência de um manifesto incorporado. Usando outro exploit, a combinação dos arquivos "wusa.exe" e "makecab.exe" pode ser copiada para a pasta do Windows. Cópias de um manifesto e do script host permitem executar o script host copiado e ignorar as mensagens de aviso do UAC caso as configurações de UAC sejam as padrão.
Tanto a ZDI quanto a Microsoft estão cientes deste problema; como esperado, a ZDI não aceitou a submissão porque não se trata de uma vulnerabilidade remota. Surpreendentemente, a Microsoft não aceitou a vulnerabilidade porque "o UAC não é considerado um limite de segurança".
Apenas o Windows 7 é vulnerável; o Windows 8 possui um manifesto incorporado e o Windows 10 não foi testado.