En un exhaustivo análisis técnico publicado este mes, investigadores del Google Project Zero han identificado novedosas técnicas empleadas por los actores del riesgo para explotar las condiciones race conditions dentro del sistema de archivos de Windows. Estos ataques sofisticados pueden llevar a un acceso no autorizado y una elevación de privilegios manipulando el orden en el tiempo y la secuencia de operaciones durante la búsqueda de rutas.
Los actores del riesgo a menudo emplean estas técnicas conjuntamente con otras vulnerabilidades conocidas para evitar medidas de seguridad, lo que las hace particularmente peligrosas. El estudio subraya la importancia de una vigilancia continua y actualizaciones para los sistemas para mitigar estos riesgos.