Windows-brugere kan øge deres rettighedsniveau

Artiklen blev oprindeligt publiceret den 2/4/2002

En udvikler hævder, at et sikkerhedshul i Windows NT og 2000 giver en lokal bruger mulighed for at få rettigheder som administrator på systemet.

Hullet udnytter styresystemets debug-system, SMSS. Radim "EliCZ" Picha har skrevet et lille program, DebPloit, der anvender hullet til at gøre en almindelig bruger til medlem af gruppen af systemadministratorer. Han har også skrevet et program, der angiveligt skulle lukke hullet.

Microsoft har endnu ikke reageret på sagen. DK-CERT har ikke modtaget bekræftelse af problemet fra andre kilder og har ikke afprøvet rettelsesprogrammet.

Links