«Лаборатория Касперского» обнаружила новую уязвимость повышения привилегий в Windows RPC

Для вывода архива новостей за определенный период, укажите дату начала и конца.   

28-04-2026

«Лаборатория Касперского» обнаружила новую уязвимость повышения привилегий в Windows RPC

Она получила название PhantomRPC. Результаты исследования были представлены на конференции Black Hat Asia 2026.

Компания описала пять векторов эксплуатации обнаруженной уязвимости, позволяющих повышать привилегии из контекста различных локальных или сетевых служб до уровня SYSTEM или высокопривилегированных пользователей. Некоторые техники основаны на принуждении, другие требуют пользовательских действий или задействуют фоновые службы.

«Лаборатория Касперского» уведомила Microsoft об уязвимости. Однако в настоящий момент вендор не выпустил обновление, устраняющее её, и исследование выходит по завершении периода эмбарго. В соответствии с принципами координированного раскрытия уязвимостей из публичного отчёта исключены любые детали, которые могут поспособствовать массовой эксплуатации или ускорить её.

Для полного устранения уязвимости требуется исправление со стороны Microsoft. Однако организации могут принять меры для обнаружения и снижения рисков её возможной эксплуатации, в частности, внедрить мониторинг на базе ETW и ограничить использование SeImpersonatePrivilege.

https://it-text.ru/Articles/2026_04/2026_04_28_1.htm


Возврат к списку