
Rilasciata patch non ufficiale per lo 0-day di privilege escalation su Windows.
Gli specialisti della sicurezza delle informazioni hanno notato che il problema monitorato come CVE-2021-34484 , la cui patch è stata rilasciata nell’agosto di quest’anno, non è stato completamente risolto. In determinate circostanze, questa vulnerabilità nel servizio profili utente di Windows consente di ottenere privilegi a livello di sistema. Secondo l’esperto Abdelhamid Naceri, che inizialmente ha scoperto il bug, Microsoft ha bloccato solo il suo exploit proof-of-concept, ma la patch può essere aggirata per aumentare nuovamente i privilegi. Questo bug interessa tutte le versioni di Windows, inclusi: Windows 10 Windows 11 Windows Server 2022 anche se completamente aggiornate. L’analista CERT/CC Will Dormann ha



