Исследователи описали новую технику повышения привилегий в Windows RPC

отметили
59
человек
в архиве
Исследователь «Лаборатории Касперского» Хайдар Кабибо представил на конференции Black Hat Asia 2026 новую технику локального повышения привилегий в Windows, названную PhantomRPC.Уязвимость кроется в архитектуре Windows RPC (Remote Procedure Call) и позволяет злоумышленнику, уже имеющему доступ к системе, поднять свои права до уровня SYSTEM.Атака не требует сетевого взаимодействия — она выполняется локально, что делает её особенно опасной для скомпрометированных машин.На данный момент Microsoft не выпустила официального патча, но техника уже описана публично, что может спровоцировать появление эксплойтов в ближайшее время.
Добавил Mithrandir Mithrandir 28 Апреля
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать