
Эксплойт proof-of-concept для CVE-2023-29336, уязвимости повышения привилегий в Win32k, позволяющей доступ уровня SYSTEM на затронутых системах Windows.
Появились подробности о недавно исправленной активно эксплуатируемой уязвимости в Microsoft Windows, которая могла быть использована злоумышленником для получения повышенных привилегий на затронутых системах.
Уязвимость, отслеживаемая как CVE-2023-29336, имеет оценку серьезности 7.8 и связана с ошибкой повышения привилегий в компоненте Win32k.
«Злоумышленник, успешно воспользовавшийся этой уязвимостью, может получить привилегии SYSTEM», — сообщила Microsoft в рекомендациях, выпущенных в прошлом месяце в рамках обновлений Patch Tuesday.
Исследователи Avast Ян Войтшех (Jan Vojtěšek), Миланек (Milánek) и Луиджино Камастра (Luigino Camastra) получили признание за обнаружение и сообщение об этой ошибке.
Win32k.sys — это драйвер режима ядра и неотъемлемая часть архитектуры Windows, отвечающая за графический интерфейс устройства (GUI) и управление окнами.
Хотя точные детали эксплуатации этой уязвимости в реальных атаках в настоящее время неизвестны, Numen Cyber деконструировала исправление, выпущенное Microsoft, чтобы создать proof-of-concept (PoC) эксплойт для Windows Server 2016.