ChatCrawlersearch across public Telegram Open the app
ه

هکرهای دوست‌‌داشتنی

сообщение · 2026-06-01 12:43 UTC
#red_team #CVE #privilege_escalation CVE-2026-24291 یه باگ خطرناک و هوشمندانه تو ویندوز ۱۰، ۱۱ و سرورها کشف شده که مایکروسافت تازه پچش کرده. به زبان خیلی ساده، ویندوز یه سری امکانات accessibility داره، مثل: صفحه کلید مجازی (On-Screen Keyboard) و یا خواننده متن برای نابینایان (Narrator) این امکانات تنظیماتشون رو تو رجیستری ویندوز ذخیره می‌کنن. حالا مشکل از اینجا شروع می‌شه: وقتی قفل صفحه رو می‌زنی (Lock Screen) یا برنامه‌ای رو Run as Administrator اجرا می‌کنی، ویندوز یه محیط امن به اسم Secure Desktop می‌سازه. تو این حالت، ویندوز تنظیمات accessibility رو از حساب کاربر معمولی به حساب SYSTEM (بالاترین سطح دسترسی ویندوز) کپی می‌کنه. نقطه ضعف اصلی: در این فرآیند کپی کردن، یه لحظه‌ای پیش میاد که برنامه osk.exe (صفحه کلید مجازی) با دسترسی SYSTEM اجرا می‌شه و تنظیمات رو تو یه کلید رجیستری می‌نویسه که کاربر معمولی هم حق نوشتن توش رو داره! هکرها با ترکیب دو تا تکنیک پیشرفته (Registry Symbolic Link + OpLock race condition) تونستن این لحظه حساس رو سوءاستفاده کنن و هر چیزی که دلشون خواست رو با دسترسی SYSTEM تو رجیستری بنویسن. مثلاً می‌تونستن مسیر سرویس Windows Installer رو عوض کنن و در نهایت دسترسی کامل NT AUTHORITY\SYSTEM بگیرن. این باگ انقدر قشنگ و تمیز بود که تیم MDSec از ژانویه ۲۰۲۵ تا حالا تو عملیات رد تیم خودشون ازش استفاده می‌کردن. متأسفانه (یا خوشبختانه!) حالا پچ شده🥹 🔸لینک PoC این آسیب پذیری: https://github.com/mdsecactivebreach/RegPwn 🔸منبع اصلی این پست: https://www.mdsec.co.uk/2026/03/rip-regpwn/ 🔱 author: #majidmc2 ⚜️ @br34kp01nt_channel
577 ·

Вся лента · оригинал в Telegram

Open in Telegram Каталог площадок Искать в ChatCrawler

A snapshot of an open public feed from the search index ChatCrawler — “Google for public Telegram”; refreshed as the venue is crawled. Times are UTC.

Public content only, official Telegram API. About · FAQ · What we do not do · Remove a page · Catalog