Un exploit pour contourner le système UAC de Windows Vista et Windows Seven a été publié hier sur codeproject (UAC Bypass). Or l’article a été supprimé du site peu de temps après… Aurait-il gêné ? Probablement.
Fort heureusement, une capture d’écran à pu être prise avant la probable censure :
L'exploit ce nomme : "Elevation of privileges under Windows Vista 7 UAC Bypass".
L’appel d’EnableEUDC provoque le bug
Puisque le bug de win32k.sys n’est, pour le moment, pas encore corrigé et que le code a été publié, nous nous attendons à ce qu’il soit utilisé dans des malwares d’ici peu. Nous avons conscience de ce risque et travaillons sur une méthode de détection générique afin d’empêcher que le code malveillant n’atteigne le noyau.
En attendant, ne téléchargez pas de fichiers provenant de sites non fiables. Et, si ce n’est pas encore fait, envisagez la possibilité d’installer et de mettre à jour une solution antivirus.
Note : un PoC (Proof of Concept) est disponible sur le Net actuellement.
Vidéo disponible avec le PoC :
EDIT : Une nouvelle vidéo est disponible :
[youtube R1BHkQYDsx0 nolink]







