Nein, Silvio Berlusconi hat keine neue Freundin – nicht heute. Microsoft hat eine Überraschung für uns: Seit 17 Jahren gibt es in Windows eine “Local-Root” Sicherheitslücke. Damit kann sich jeder Benutzer zum Admin erheben. Tavis Ormandy von Google hat die Lücke entdeckt.
Perfekt für Bürosklaven und unterdrückte Kinder. Der grundgute Tavis hat auch gleich einen Exploit bereitgestellt. Es ist ein kleines Programm, das eine Kommandozeile mit Admin-Rechten öffnet. Dort kann man zum Beispiel unter XP Pro mit compmgmt.msc die Computerverwaltung starten.
Der Exploit geht unter Windows XP, Windows Server 2003 / 2008, Windows Vista
und Windows 7, möglicherweise Windows NT.
Das Programm heißt vdmallowed.exe und ist in dem Archiv KiTrap0D.zip. Link zum Download siehe unten.
Ich bin mal gespannt, wie lange die Anti-Virus Firmen brauchen um den Exploit in die Datenbank aufzunehmen. Besser gleich morgen früh Counterstrike installieren im Büro. :-)
Apropos Büro: Wenn jemand 4 Laserdrucker braucht, mit Parallel-Anschluss, HP 6L oder so – melden. Alle Geräte haben einen Schaden: Der Ausdruck ist ziemlich unschön. Die Drucker haben wir geschenkt bekommen vom Finanzamt!
P.S.: Wenn der Artikel Schrott ist, liegt es an meinem neuen Blog-Editor - Windows Live Writer. Ein Geschenk von Microsoft. Ha!
Links