Schwachstellen in ClipSp finde... Notiz

Schwachstellen in ClipSp finden, dem Treiber im Kern der Client-Lizenzplattform von Windows

Von Philippe Laulheret ClipSP (clipsp.sys) ist ein Windows-Treiber, der auf Windows 10- und 11-Systemen Client-Lizenzen und Systemrichtlinien implementiert. Forscher von Cisco Talos haben acht Schwachstellen im Zusammenhang mit clipsp.sys entdeckt, die von Signaturen-Umgehung bis hin zu Privilegien-Erhöhung und Sandbox-Flucht reichen: TALOS-2024-1964 (CVE-2024-38184) TALOS-2024-1965 (CVE-2024-38185)