
Уязвимость обхода UAC в Windows 7 в Windows Script Host
Исполняемые файлы Windows Script Host уязвимы из-за отсутствующего встроенного манифеста. Используя другой эксплойт, комбинацию файлов «wusa.exe» и «makecab.exe» можно скопировать в папку Windows. Копии манифеста и хост-сценария позволяют запустить скопированный хост-сценарий и обойти предупреждения UAC, если параметры UAC установлены по умолчанию.
О проблеме осведомлены и ZDI, и Microsoft; как и ожидалось, ZDI не принял сообщение, поскольку это не удалённая уязвимость. Удивительно, но Microsoft также не приняла уязвимость, потому что «UAC не считается границей безопасности».
Уязвима только Windows 7; в Windows 8 есть встроенный манифест, а Windows 10 не тестировалась.