La falla di Windows che vanifica tutte le protezioni
L’exploit aggira il Controllo Account e l’utente non si accorge del malware. Per la patch è ancora troppo presto.
http://www.zeusnews.com/index.php3?ar=stampa&cod=13571
Arrivano da un forum cinese le istruzioni su come sfruttare una falla appena scoperta in tutte le versioni di Windows, sia a 32 che a 64 bit.
Il cuore del problema sta nella gestione degli input da parte dell’API NtGdiEnableEUDC, presente nel file di sistema Win32k.sys: la mancanza di una corretta validazione porta alla possibilità di eseguire codice arbitrario con i privilegi più alti, ovvero in kernel mode.
Altri riferimenti
Falla in win32k.sys consente di bypassare UAC
Una nuova debolezza in un file di sistema critico permette anche agli account limitati di eseguire programmi con pieni privilegi amministrativi, senza nemmeno far scattare il Controllo account utente. Il codice dimostrativo è già in circolazione.
http://www.megalab.it/6714/falla-in-win32k-sys-consente-di-bypassare-uac
La procedura
http://nakedsecurity.sophos.com/2010/11/25/new-windows-zero-day-flaw-bypasses-uac/