Source |
Security Intelligence |
Identifiant |
8393871 |
Date de publication |
2023-10-10 17:20:00 (vue: 2023-10-10 18:07:20) |
Titre |
Cruisant de manière critique de zéro (jour): exploiter le service de streaming du noyau Microsoft Critically Close to Zero(Day): Exploiting Microsoft Kernel Streaming Service |
Texte |
> Le mois dernier, Microsoft a corrigé une vulnérabilité dans le serveur de streaming Microsoft Kernel, un composant de noyau Windows utilisé dans la virtualisation et le partage des appareils de caméra.La vulnérabilité, CVE-2023-36802, permet à un attaquant local de dégénérer les privilèges du système.Ce billet de blog détaille mon processus d'exploration d'une nouvelle surface d'attaque dans le noyau Windows, en trouvant un [& # 8230;]
>Last month Microsoft patched a vulnerability in the Microsoft Kernel Streaming Server, a Windows kernel component used in the virtualization and sharing of camera devices. The vulnerability, CVE-2023-36802, allows a local attacker to escalate privileges to SYSTEM. This blog post details my process of exploring a new attack surface in the Windows kernel, finding a […]
|
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 36802 >last allows attack attacker blog camera close component critically cve day details devices escalate exploiting exploring finding kernel local microsoft month new patched post privileges process server service sharing streaming surface system used virtualization vulnerability windows zero |
Tags |
Vulnerability
|
Stories |
|
Move |
|