タグ: PhantomRPC

securityweek.com

Windows の新しい PhantomRPC 権限昇格技術にパッチなし

Windows リモートプロシージャコール (RPC) メカニズムの脆弱性により、攻撃者はシステム権限に昇格できるとKasperskyが報告しています。 ローカル権限昇格の問題は、すべてのWindowsバージョンに影響を与える可能性があり、プロセスが特定のアクションを実行するために他のプロセスになりすましすることが許

meterpreter.org

「修正不可能な幽霊」:PhantomRPCがWindowsアーキテクチャを逆転させてSYSTEM制御を実現する方法

Kaspersky Labのセキュリティ研究者は、Windows内で絶対的なシステムヘゲモニーを得るための秘密の方法論を特定しました。この脆弱性には修正方法がまだありません。特定のシステムサービスになりすまして、攻撃者はマシンを強制的にSYSTEMレベルの権限を自動的に放棄させることができます。情報セキュリティサービ