یک محقق امنیتی کد بهرهجویی (Exploit) برای یک آسیبپذیری Windows از نوع “ترفیع مجوز” (Privilege Elevation) تهیه و بهصورت عمومی منتشر کرده است. به گزارش مرکز مدیریت راهبردی افتا، آسیبپذیری یادشده بهصورت محلی در سیستمعامل Windows، قابلیت کسب امتیازات Admin را برای مهاجم فراهم میکند.مهاجمان با دسترسی محدود از طریق سوءاستفاده از این ضعف امنیتی میتوانند بهراحتی در یک دستگاه آسیبپذیر، مجوز و دسترسیهای خود را برای گسترش آلودگی در شبکه، ایجاد کاربران جدید Admin و اجرای فرمانهای خاص افزایش دهند.این آسیبپذیری سیستمعامل Windows ۱۰ نسخه ۱۹۰۹ و بالاتر، سیستمعامل Windows ۱۱ و سیستمعامل Windows Server ۲۰۱۹ و بالاتر را قبل از اصلاحیههای امنیتی ماه …