Cita de: MCKSys Argentina en 22 Septiembre 2014, 19:09 PM
Bueno, con los exploits de ese tipo es un problema, porque el uso es limitado. Normalmente lo usarias para que algun exploit anterior escale privilegios a admin o system.
Exacto, permite realizar cualquier función como SYSTEM/Admin, habiendo penetrado en el sistema via Factor X (Ing social, RCE 0-day etc)
Me parece increíble que no acepten este tipo de bugs, sobre todo afectando desde WinVista a Win 8.1.
Les he enviado un par de correos a Microsoft, pero parece que pasan de mí.
Si yo fuese de Microsoft contestaría al momento al recibir un correo de un nuevo 0-day descubierto, parece que no se lo toman en serio.
Muchas gracias por contestar, has sido el único que hasta el momento me ha ayudado y aportado algo de información.
Además de ZDI, ¿Conoces alguna comunidad o sitio de compra/venta dónde poder anunciar mi 0-day?