Пользователь под ником SandBoxEscaper выложил в Интернет эксплоиты сразу для трех опасных уязвимостей. Одна из них позволяет с помощью планировщика задач повысить привилегии в системе, а если удастся пройти авторизацию, то права можно повысить до системных.
Вторая уязвимость через службу отчетов позволяет злоумышленникам получить доступ к файлам, которые обычно недоступны для изменения.
Третья уязвимость касается только Internet Explorer 11. Благодаря выполнению в нем кода JavaScript можно повысить свои привилегии в системе.
Все три эксплоита работают как на 64-битных, так и на 32-битных системах.
Для выполнения этих эксплоитов злоумышленник должен получить прямой доступ к ПК. Несмотря на это, они очень настораживают, так как взломать чужой ПК можно вследствие фишинговой или любой другой серьезной атаки.
Пока официальных комментариев от компании Microsoft по поводу обнаруженных уязвимостей не поступало.