В чьих руках CVE-2024-3661 представляет наибольший риск для общественности?
Преступники думают, как же еще повысить привилегии в системах Windows.
Akamai предупреждает, что множество сетей подвержены риску атак, которые могут подделывать DNS-записи и украсть секреты из Active Directory, а Microsoft не собирается устранять этот недостаток.
Инсайдеры первыми оценят новую фишку, но скоро её развернут и на обычные сборки.
Исследователь безопасности уведомил Google о проблеме в сентябре 2020 года, но компания так и не исправила ее.
Уязвимость позволяет выполнить произвольные команды с привилегиями суперпользователя на целевой системе.
Эксплуатация уязвимости позволяет осуществить DoS-атаку.