COMPTOIR
register

Et une jolie faille permettant une escalade de privilèges sur Windows 64-bit

Après l'avalanche surprise des failles hardware liées à l'exécution spéculative non vérifiée (Spectre, Meltdown, et toutes sortes de délices) ; mais il ne faut pas oublier que bon nombre de fautes existent côté système - et sur l'interface chaise-clavier, mais ça n'est pas notre sujet d'étude.

 

C'est Microsoft qui en fait aujourd'hui les frais, avec une sympathique vulnérabilité 0-day concernant une escalade de privilège possible à cause d'un problème de vérification de permission lors de l'utilisation de la fonction SchRpcSetSecurity et oui, avec ça on n'est pas vraiment plus avancés !

 

Pour rentrer davantage dans le cambouis, cette fonction permettant de spécifier des paramètres de sécurité pour les fichiers à accès contrôlé peut être abusée en créant un lien matériel vers un fichier d'accès restreint dans le répertoire c:\windows\task, et changer via ce lien les permissions dudit fichier, par exemple une DLL système, et par la suite la modifier sans contrôle. A partir de cela, il est possible de passer par le spooler d'impression pour exécuter le code pirate en mode système, et le tour est joué, la machine est à vous !

 

windows10 logo blague maj

 

La Raymonde n'a pas proposé jusqu'alors de patch, c'est probablement pour cela que la vulnérabilité s'est frayé un chemin jusqu'au Twitter de l'US Departement of Home Security. En attendant le correctif officiel, il reste néanmoins possible détecter partiellement son usage via un script fourni ici. Mis à part un très bon antivirus ou la restriction totale d'exécution de code non validé par les utilisateurs, il sera bien difficile d'empêcher totalement un exploit. Pour le moment, seul les systèmes 64-bit sont touchés par la preuve de concept, XP étant donc ironiquement immunisé : un discret message subliminal pour la firme ?

 

Un poil avant ?

Live Spécial • Premier anniversaire de la chaîne Twitch !

Un peu plus tard ...

Jeux Vidéo : du bien et du moins bien !

Les 8 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par chambolle, le Samedi 08 Septembre 2018 à 12h49  
par Xhaka_Zulu99 le Vendredi 31 Août 2018 à 09h37
C'est sur qu'aucuns système n'est infaillible; mais entre la passoire historique windows et le gruyère new age intel y a de quoi se faire des runs sauvages dans ces autoroutes de données (je sais les failles intelliennes sont très peu exploitables blabla...)
Tu peux rajouter le bug du shell de base de Linux (assez balese dans le genre aussi). Les failles de Firefox, les failles de la crypto etc... Objectivement, y'a plus de mythe a propos de la sécurité
par Jemporte, le Dimanche 02 Septembre 2018 à 17h17  
par TheDarkgg le Samedi 01 Septembre 2018 à 07h46
Uniquement pour la version Professionnel.
Windows Pro n'a jamais été plus dédiée au Professionnels que de par son nom. C'est une version avec plus de possibilités de configuration et des specs et compatibilité équipement en plus. C'est pas rien sur le long terme.
Au niveau de Windows 10 l'intérêt de la Pro s'est beaucoup réduit, avec en plus une capacité à retarder et maîtriser les mises à jour forcées à peine supérieure à la version Familiale, et une véritable différence à ce niveau avec la version Entreprise qui peut, en plus, passer en LTSB.

On se souvient d'ailleurs que les fabricants de jeux s'évertuant déjà du temps de Windows 95 à sortir un exécutable compatible Windows NT4, devenu systématique pour Windows 2000 Pro.
par chambolle, le Dimanche 02 Septembre 2018 à 11h18  
par Xhaka_Zulu99 le Vendredi 31 Août 2018 à 09h37
C'est sur qu'aucuns système n'est infaillible; mais entre la passoire historique windows et le gruyère new age intel y a de quoi se faire des runs sauvages dans ces autoroutes de données (je sais les failles intelliennes sont très peu exploitables blabla...)
Tu peux rajouter le bug du shell de base de Linux (assez balese dans le genre aussi). Les failles de Firefox, les failles de la crypto etc... Objectivement, y'a plus de mythe a propos de la sécurité
par AntiZ, le Samedi 01 Septembre 2018 à 11h17  
par TheDarkgg le Samedi 01 Septembre 2018 à 07h46
Uniquement pour la version Professionnel.
De mémoire, le WoW (Windows over Windows) ne marchait pas aussi bien sur XP Pro que sur Vista et ultérieur, quelqu'un peut confirmer ?
par Xhaka_Zulu99 le Vendredi 31 Août 2018 à 09h37
C'est sur qu'aucuns système n'est infaillible; mais entre la passoire historique windows et le gruyère new age intel y a de quoi se faire des runs sauvages dans ces autoroutes de données (je sais les failles intelliennes sont très peu exploitables blabla...)

HS: Warhammer 40.000 spacemarine a pécho gratos sur humblebundle
Merci !
par TheDarkgg, le Samedi 01 Septembre 2018 à 07h46  
par Nicolas D. le Vendredi 31 Août 2018 à 18h40
Effectivement, mais pas en home il me semble ?
Uniquement pour la version Professionnel.
par Nicolas D., le Vendredi 31 Août 2018 à 18h40  
par TheDarkgg le Vendredi 31 Août 2018 à 18h02
"Pour le moment, seul les systèmes 64-bit sont touchés par la preuve de concept, XP étant donc ironiquement immunisé : un discret message subliminal pour la firme ?"

Windows XP a aussi eu droit à sa version 64 bits !
Effectivement, mais pas en home il me semble ?
par TheDarkgg, le Vendredi 31 Août 2018 à 18h02  
"Pour le moment, seul les systèmes 64-bit sont touchés par la preuve de concept, XP étant donc ironiquement immunisé : un discret message subliminal pour la firme ?"

Windows XP a aussi eu droit à sa version 64 bits !
par Xhaka_Zulu99, le Vendredi 31 Août 2018 à 09h37  
C'est sur qu'aucuns système n'est infaillible; mais entre la passoire historique windows et le gruyère new age intel y a de quoi se faire des runs sauvages dans ces autoroutes de données (je sais les failles intelliennes sont très peu exploitables blabla...)

HS: Warhammer 40.000 spacemarine a pécho gratos sur humblebundle