Security Lab

SandboxEscaper

Microsoft устранила 88 уязвимостей в своих продуктах

В числе прочих производитель исправил уязвимости в протоколе NTLM, позволяющие провести атаку типа NTLM Relay.

Доступен эксплоит для обхода патча, устраняющего уязвимость повышения прав в Windows 10

Эксплоит позволяет пользователю с низкими привилегиями управлять файлами, доступ к которым не предусмотрен уровнем прав.

Для неисправленной уязвимости в Windows 10 доступен временный патч

Эксплоит для данной уязвимости был ранее размещен в открытом доступе.

ИБ-эксперт опубликовала обещанные эксплоиты для уязвимостей в Windows

За последние три дня SandboxEscaper уже обнародовала три эксплоита.

Опубликована очередная порция эксплоитов для уязвимостей в Windows и IE

SandboxEscaper пообещала в ближайшем будущем опубликовать еще два эксплоита.

Опубликован эксплоит для уязвимости повышения прав в Windows 10

Баг затрагивает планировщик заданий Windows.

Опубликован эксплоит для ранее неизвестной уязвимости в Windows

Баг позволяет пользователю с низким уровнем привилегий копировать любой файл с правами системы.