Hack Alerta
Tag

Tag: privilege-escalation

62 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a privilege-escalation.

Vulnerabilidade no Vertex AI permite escalada via Service Agents

Pesquisadores da XM Cyber demonstraram dois vetores em Vertex AI que permitem que usuários de baixa privilégio escalem para Service Agent roles, usando tool injection e acesso ao shell de head node em Ray. O ataque explora leitura de metadados para extrair tokens e acessar GCS, BigQuery e memórias de LLM. Recomendações: restringir roles, desabilitar shells interativos e monitorar acessos a metadados.

17/01/2026 10:01 Cloud #privilege-escalation

PoC Chronomaly explora CVE-2025-38352 no kernel Linux

Foi publicada a PoC Chronomaly para CVE‑2025‑38352, uma condição de corrida use‑after‑free em handle_posix_cpu_timers() do kernel Linux (v5.10.x). A falha afeta especialmente kernels 32‑bit (muitos Android legados); o problema já está no catálogo KEV da CISA e há patch upstream.

07/01/2026 12:02 Riscos e Ameaças #privilege-escalation

LPE no Windows: drivers de kernel e named pipes emergem como vetores

Pesquisas recentes apontam duas superfícies críticas no Windows para elevação de privilégios: drivers de kernel com IOCTLs mal validados e named pipes com ACLs permissivas. Casos mostram possibilidade de leitura/escrita arbitrária no kernel e execução de código em contexto SYSTEM; mitigação exige auditoria de drivers e revisão de ACLs.

29/12/2025 08:01 Riscos e Ameaças #privilege-escalation

Nezha é reutilizado como RAT em campanhas que comprometeram centenas de hosts

Analistas da Ontinue identificaram atacantes reaproveitando o agente legítimo Nezha (ferramenta de monitoramento open‑source) para operar como RAT, comprometendo centenas de endpoints. O agente roda com privilégios elevados (SYSTEM/root) e binário legítimo obteve zero detecções em 72 vendors no VirusTotal. O script de implantação apontava para C2 na Alibaba Cloud (IP 47.79.42.91). Recomendações: caçar presença de Nezha, isolar dashboards e checar

23/12/2025 06:02 Riscos e Ameaças #privilege-escalation

Microsoft corrige UAF no Brokering File System (CVE‑2025‑29970)

Microsoft lançou patches para CVE‑2025‑29970, um use‑after‑free em bfs.sys (Brokering File System) que possibilita escalonamento local de privilégios em sistemas Windows com sandboxes (AppContainer/AppSilo). A exploração exige acesso com token AppSilo e ciclos intensos de IOCTL; a correção separa a desalocação em função dedicada.

22/12/2025 14:02 Riscos e Ameaças #privilege-escalation

Outras tags relevantes