Zero-Day-Lücke umgeht Windows UAC
Donnerstag, den 25. November 2010Originalartikel von Paul Ferguson (Senior Threat Researcher bei Trend Micro) Kürzlich wurde eine neue Zero-Day-Sicherheitslücke auf einer chinesischen Webseite veröffentlicht. Marco Giuliani entdeckte diese Nachricht und zeigt auf seinem Prevx-Blog, dass eine angreifbare Anwendungsprogrammierschnittstelle in Windows manipuliert werden kann, sodass ihr Input einen Overflow im Kernel verursacht, der wiederum den Ablauf von Zufallscode im Kernel-Modus [...]




