Kernel Exploit Demo - Windows 10 privesc via WARBIRD

This vulnerability is pretty nice and easy to understand due to the effort mjurczyk put into the writeup, and is also marked as a "Wont-Fix" from Microsoft which means that 32-bit versions of Windows 10 Creators Edition are still vulnerable.

Részletek itt.

Hozzászólások

Csúnya kis bug, ezt elbaszták, nem kicsit.

Az érdekes kérdés itt a WontFix és a kapcsolódó Windows update policy.
Ugyebár ezt írja a Chromium issue tracker:
"Microsoft were able to reproduce and confirm the issue on Windows 10 Creators Update (version 1703), but determined that it has been fixed in the most recent Fall Creators Update (1709). Since 1709 is considered the latest supported version, the case has been closed on the MSRC side as a WontFix."

Ugyebár Windows 10 óta WaaS van, és ott ez a mondás:
" All Windows 10 editions are managed via the Windows as a Service (WaaS) model: Updates are cumulative, with each update built upon all of the updates that preceded it. A device needs to install the latest update to remain supported. "
Forrás: https://support.microsoft.com/en-us/help/13853/windows-lifecycle-fact-s…

Ezzel viszont az a baj, hogy a táblázatban meg End of support időként a 1703 esetén "Tentatively September 2018" szerepel.

Jó lenne, ha a Microsoft ezt rendbetenné, mert jelenleg a Windows 10 support policy káosz. Persze, új dolog a WaaS, de azért ideje lenne két és fél évvel a megjelenés után rendbetenni, hogy mégis miként van a Windows 10 support. A jelenlegi megoldás az így gagyi: nincs egyértelmű tájékoztatás.

A helyzet ennél is rosszabb. A vállalati felhasználásra szánt Current Branch for Business Semi-Annual Channel-ben a 1703 az ajánlott verzió.
1) Csókoltatom az átnevezőkommandót.
2) Várjuk meg, hogy a Microsoft is reagáljon/nyilatkozzon az ügyben. Ha tényleg ez az álláspont, az vállalhatatlan, hiszen a hiba az üzleti felhasználásra elsődlegesen ajánlott, támogatott verzióban van.

Üdv,
Marci

Ennyire semleges mindenki mar egy nagyon csunya buggal szemben?

Ehhez egy remote code exc kell es vege a rendszernek, ujrahuzzak linuxxal a tamadok mire felkel a nap.