แพตช์ชั่วคราวสำหรับ Task Scheduler ALPC Zero-day ของ Windows

Acros Security ผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยได้ช่วยออกแพตช์ชั่วคราวเพื่อแก้ไขช่องบนอินเทอร์เฟส Task Scheduler ALPC ที่เป็น Zero-day ซึ่งนำไปสู่การยกระดับสิทธิ์และยังไม่มีแพตช์จากทาง Microsoft

Credit: alexmillos/ShutterStock

แพตช์ที่ปล่อยออกมาชื่อว่า Micropatch และสามารถดาวน์โหลดได้ผ่าน opatch Agent Client อย่างไรก็ตามตอนนี้ยังสามารถใช้ได้แค่สำหรับ Windows 10 64 บิต เวอร์ชันอัปเดตล่าสุดเท่านั้น (v1803) และมีการวางแผนปล่อยแพตช์สำหรับ Windows Server 2016 พร้อมกับรายละเอียดการทำงานและซอร์สโค้ดของแพตช์กรณีที่องค์กรอยากประยุกต์ใช้ในระบบของตัวเองภายในพรุ่งนี้เช่นกัน นอกจากนี้บริษัทยังกล่าวว่า “เรายินดีเปิดรับการร้องขอแพตช์สำหรับเวอร์ชันอื่นๆ”

ช่องโหว่ Zero-day ครั้งนี้ถูกปล่อยโค้ด PoC ไว้บน GitHub และโปรโมตผ่านทวิตเตอร์ซึ่งช่วยให้ผู้โจมตีสามารถทำการยกระดับสิทธิ์ของโค้ดอันตรายจาก Guest หรือ User ไปเป็น System ได้ซึ่งในโค้ดต้นแบบนี้สามารถทำงานได้กับ Windows 10 และ Server 2016 แบบ 64 บิตเท่านั้น ต่อมาก็มีรายงานว่าได้ถูกดัดแปลงพร้อมใช้งานกับ Windows 32 บิตด้วย โดยในการตอบสนองจากทาง Microsoft ไม่ได้ให้ข้อมูลที่เป็นประโยชน์มากนักและวางแผนแก้ไขประมาณวันที่ 11 กันยายนในแพตช์ประจำเดือนหน้า ถึงตอนนี้ก็ยังไม่มีรายงานพบการใช้ช่องโหว่นี้เพื่อโจมตีแต่อย่างใด

ที่มา : https://www.bleepingcomputer.com/news/security/temporary-patch-available-for-recent-windows-task-scheduler-alpc-zero-day/


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

พบมัลแวร์ตัวใหม่ ‘OSX/Linker’ พยายามใช้ช่องโหว่บน macOS ที่ Apple ยังไม่แพตช์

นักวิจัยจาก Intego ได้ออกมารายงานถึงการค้นพบมัลแวร์ตัวใหม่ชื่อ ‘OSX/Linker’ บน VirusTotal ที่ได้มีความพยายามใช้ช่องโหว่เพื่อ Bypass ฟีเจอร์ GateKeeper ของ macOS เพื่อ Execute โค้ดโดยไม่ต้องถามสิทธิ์หรือแจ้งเตือนผู้ใช้

[วิดีโอ] Sponsored Webinar: รู้เขา รู้เรา จัดระเบียบ Bot ดีและร้ายให้อยู่หมัดโดย F5 Networks

สำหรับผู้ที่ไม่ได้เข้าชมการบรรยาย Sponsored Webinar เรื่อง “Fight the Good Fight against the Bad Bots – รู้เขา รู้เรา …