Wenn ich die Shitshow bei MSFT und ihrem MSRC richtig deute, ist User / SYSTEM Segregation wohl keine Security boundary mehr.
Ich würde anfangen 0days direkt an die üblichen Verdächtigen zu verticken oder zu publishen.
Eventuell braucht's mal wieder Sasser oder Conficker Schmerz.
Ok security twitter, I'm very confused by MS' response to my report.
I have a way for an unelevated user to get SYSTEM to run arbitrary code by planting a file in a public folder then waiting for an event that *will* always happen.
How does that not qualify for an EoP?