Исследователи описали новую технику повышения привилегий в Windows RPC
отметили
59
человек
в архиве
Исследователь «Лаборатории Касперского» Хайдар Кабибо представил на конференции Black Hat Asia 2026 новую технику локального повышения привилегий в Windows, названную PhantomRPC.Уязвимость кроется в архитектуре Windows RPC (Remote Procedure Call) и позволяет злоумышленнику, уже имеющему доступ к системе, поднять свои права до уровня SYSTEM.Атака не требует сетевого взаимодействия — она выполняется локально, что делает её особенно опасной для скомпрометированных машин.На данный момент Microsoft не выпустила официального патча, но техника уже описана публично, что может спровоцировать появление эксплойтов в ближайшее время.
Добавил
Mithrandir 28 Апреля
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
