system

  1. WhiteHat Team

    Lỗ hổng Windows WalletService cho phép leo thang đặc quyền lên SYSTEM trên Windows 11

    Các nhà nghiên cứu an ninh mạng vừa công bố một lỗ hổng leo thang đặc quyền mới trong Windows WalletService, dịch vụ quản lý ví điện tử tích hợp trên Windows. Lỗ hổng có mã CVE-2026-49176 cho phép một người dùng thông thường chiếm quyền NT AUTHORITY\SYSTEM. Ảnh: cybersecuritynews Microsoft...
  2. WhiteHat Team

    Windows xuất hiện kỹ thuật mới vượt bản vá, chiếm quyền SYSTEM chỉ trong vài bước

    Một kỹ thuật mới có thể vượt qua bản vá của Microsoft đối với lỗ hổng CVE-2025-33073, qua đó cho phép chiếm quyền NT AUTHORITY\SYSTEM trên các hệ thống Windows đã được cập nhật đầy đủ. Kỹ thuật này lại không khai thác một lỗ hổng hoàn toàn mới mà tận dụng chính điểm yếu còn sót lại trong cơ...
  3. WhiteHat Team

    Microsoft vá lỗ hổng RoguePlanet trên Defender, ngăn nguy cơ chiếm quyền SYSTEM

    Sau gần một tháng kể từ khi mã khai thác được công khai, Microsoft đã phát hành bản cập nhật khắc phục RoguePlanet, lỗ hổng leo thang đặc quyền được định danh là CVE-2026-50656 trong Microsoft Defender. Đáng chú ý, lỗi tồn tại trong Malware Protection Engine, thành phần chịu trách nhiệm quét và...
  4. WhiteHat Team

    RegPwn: Lỗ hổng nghiêm trọng cho phép chiếm quyền SYSTEM trên Windows

    Một lỗ hổng leo thang đặc quyền nghiêm trọng trên Windows vừa được các nhà nghiên cứu từ MDSec công bố, cho thấy chỉ từ một tài khoản có quyền hạn thấp, kẻ tấn công hoàn toàn có thể chiếm quyền điều khiển hệ thống ở mức cao nhất. Lỗ hổng này được đặt tên là “RegPwn”, mang mã CVE-2026-24291 và đã...
  5. WhiteHat Team

    PoC CVE-2026-20817: Lỗ hổng leo thang đặc quyền trên Windows có thể chiếm quyền SYSTEM

    Một mã khai thác mẫu (PoC) cho lỗ hổng CVE-2026-20817 vừa được công khai, làm dấy lên lo ngại về nguy cơ leo thang đặc quyền trên các hệ thống Windows chưa kịp cập nhật bản vá tháng 01/2026. Lỗ hổng nằm trong dịch vụ Windows Error Reporting (WER) và cho phép người dùng có quyền thấp nâng lên mức...
  6. WhiteHat Team

    Lỗi Cloud Files trong Windows cho phép leo thang đặc quyền, mã khai thác đã bị lộ

    Một lỗ hổng đáng lo ngại vừa được phát hiện trong Windows Cloud Files Mini Filter Driver (CVE-2025-55680) có thể cho phép kẻ tấn công từ một tài khoản người dùng bình thường leo thang lên quyền SYSTEM, chèn DLL độc hại và chiếm quyền điều khiển các dịch vụ hệ thống. Theo các chuyên gia đánh...
  7. WhiteHat Team

    CVE-2025-21204: Lỗ hổng leo thang đặc quyền trong Windows Update Stack

    Lỗ hổng CVE-2025-21204 là một lỗ hổng nghiêm trọng phát sinh do xử lý không đúng khi truy cập file trong Windows Update Stack. Lỗ hổng này cho phép kẻ tấn công leo thang đặc quyền lên SYSTEM, cấp quyền cao nhất trong hệ thống Windows. Lỗ hổng khai thác các liên kết biểu tượng (symbolic links)...
  8. lelelov3

    Điều kiện nào để một user application chạy với quyền root trong Unix hay SYSTEM trong Windows

    Các bạn cho mình hỏi điều kiện nào để một user application, hay chi tiết hơn một process chạy với quyền root trong Unix hay SYSTEM trong Windows, để từ đó có thể là mục tiêu tấn công lỗi tràn bộ đệm để chạy shellcode. Mình xem trên mạng thấy một chương tring C đơn giản như sau (Vuln.c)...
Bên trên