Microsoft พบช่องโหว่ win32k ที่ถูกใช้ใน Stuxnet ตั้งแต่ปี 2 เดือน 2010 หลังอัปเดต MS12-034 ระบบบังคับให้ไฟล์คีย์บอร์ดอยู่ในโฟลเดอร์ System32 แต่ยังมีช่องโหว่ผ่าน Alternative Data Streams (ADS) ผู้ใช้สามารถสร้างไฟล์ .kbd ปลอมในโฟลเดอร์ Tasks ซึ่งระบบจะรับเป็นไฟล์ถูกต้อง ข้อบกพร่องใน NTFS ทำให้ไฟล์ ADS ถูกเปิดอ่านได้ แม้จะมี DACL จำกัดสิทธิ์ แต่ผู้รายงานพบว่าไฟล์ที่สร้างใน Tasks ยังสามารถเข้าถึงได้โดยระบบ ผู้รายงานเลือกไม่เปิดเผย PoC เนื่องจากความเสี่ยงสูงและอาจถูกปิดกั้นในอนาคต
ช่องโหว่MicrosoftStuxnetADSNTFSCVE-2010-2743
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว