👻Уязвимость в Windows RPC — 22 июня 2026 г. в 08:00:10.482
👻Уязвимость в Windows RPC Наш эксперт обнаружил архитектурную уязвимость в механизме удалённого вызова процедур Windows (MSRPC), которую назвал PhantomRPC. Она позволяет применять ранее неизвестную технику, с помощью которой атакующие могут запустить вредоносный код от имени высокопривилегированного процесса и повысить свои права до уровня SYSTEM. Эксперт подробно описал пять векторов эксплуатации. Однако из-за того, что в основе уязвимости лежит несовершенство самой архитектуры Windows, количество возможных вариантов атаки фактически не ограничено. Кроме того, уязвимости предположительно подвержены все версии ОС. Подробный анализ PhantomRPC и сведения о возможных мерах защиты — в нашей статье на Securelist.

