TL;DR
James Forshaw z Google Project Zero pokazuje, jak zwykły użytkownik bez żadnych uprawnień administracyjnych może dojść do SYSTEM, wykorzystując coś, co wygląda na całkowicie niegroźne: wpis w rejestrze wskazujący na bibliotekę DLL, która już nie istnieje. Taki „wiszący” komponent COM, w połączeniu z niestandardowym mechanizmem marshalingu i możliwością zapisu w katalogu %PROGRAMDATA%\CrossDevice\, wystarczy, by podrzucić własną bibliotekę i uruchomić kod z najwyższymi uprawnieniami w systemie.
Case pokazuje, że luki bezpieczeństwa Windows coraz rzadziej biorą się z jednego błędu w kodzie – częściej to efekt uboczny nawarstwiających się lat kompatybilności wstecznej, gdzie osierocone wpisy rejestru czekają na kogoś, kto je odkryje. Dla zespołów blue team to sygnał, żeby traktować katalogi zapisywalne przez zwykłych użytkowników i martwe rejestracje COM jako realną powierzchnię ataku, a nie kuriozum.
Niektóre podatności w Windows nie wynikają z pojedynczego błędu w kodzie, lecz z połączenia kilku pozornie niezależnych mechanizmów systemu. Najnowszy przykład przez Google Project...
Czytaj cały wpis u źródła