Эксплойт UserManager EoP нацелен на уязвимость, идентифицированную как CVE-2023–36047, которая позже была отслежена как CVE-2024–21447 после дополнительных исправлений Microsoft. Эксплойт UserManager EoP 📌Обнаружение уязвимости: Эксплойт был обнаружен владельцем репозитория в прошлом году и влияет на работу службы UserManager в Windows. 📌Характер уязвимости: Уязвимость заключается в том, что служба UserManager неправильно копирует файлы из каталога, которым может управлять пользователь, что приводит к повышению уровня привилегий (EoP). 📌Частичное исправление и повторное использование: Изначально Microsoft обращалась только к аспекту записи в операции копирования файлов. Однако операция чтения продолжала выполняться с правами доступа NT AUTHORITY\SYSTEM, что не было защищено в первом обновлении. 📌Механизм эксплойта: Эксплойт использует незащищенную операцию чтения для доступа к критически важным системным файлам, таким как SAM, SYSTEM и SECURITY hives, из теневой копии. 📌Текущее со