c’t 07/2026
Wat is er waar van IT-mythes?
Cover van
Cover voor Zero day-kwetsbaarheden voor Windows 10 online verschenen

Zero day-kwetsbaarheden voor Windows 10 online verschenen

De hacker SandboxEscaper heeft meerdere zero day-kwetsbaarheden voor Windows 10 online gezet. Deze kwetsbaarheden zijn niet eerst bij Microsoft gemeld via het responsible disclosure-traject.

Lees verder na de advertentie

De exploitcode voor Taakbeheer maakt gebruikt van SchRpcRegisterTask die niet voldoende permissies controleert. Malware of andere kwaadaardige code kan een aangepaste .job-file draaien om de rechten op te hogen en zo volledige toegang te krijgen tot het systeem.

De tweede kwetsbaarheid is AngryPolarBearBug2 die betrekking heeft op Windows Error reporting waarmee een aanvaller elk Windows-bestand (inclusief systeembestanden) kan verwijderen of editen, en de derde kwetsbaarheid raakt die Internet Explorer 11  waarin de IE Protected Mode sandbox omzeild kan worden.

Tip!

NIEUW: ct.nl voor leden
NIEUW: ct.nl voor leden

Verzeker jouw kennisvoorsprong en blijf scherp met c’t
Nog geen lid? Lees nu de eerste maand online voor 1,-

Tip

Waarom NIS2 je dwingt anders naar cybersecurity te kijken
Waarom NIS2 je dwingt anders naar cybersecurity te kijken

Download het e-book en krijg direct inzicht in de stappen die jouw organisatie moet zetten.

0

Praat mee

Abonneer
Laat het mij weten wanneer er
0 Reacties
oudste
nieuwste

Inspiratie in je mailbox

Blijf bij op IT-gebied en verbreed je expertise. Ontvang elke week artikelen over de laatste tech-ontwikkelingen, toepassingen, nieuwe hard- en software én ontvang tips en aanbiedingen.

Loginmenu afsluiten