xaker

Локальная картошка. Исследуем уязвимость в локальной аутентификации Windows

  • среда, 15 ноября 2023 г. в 00:00:21
https://xakep.ru/2023/11/14/local-potato/
Для подписчиков
В этой статье речь пойдет об уязвимости, позволяющей выполнить локальное повышение привилегий (LPE) в операционных системах семейства Windows. Баг напрямую связан с NTLM-аутентификацией, поэтому сначала поговорим о том, как она устроена, а потом перейдем непосредственно к разбору CVE-2023-21746.