国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
CVE-2022-21882:Windows權(quán)限提升漏洞
2022-02-10 14:31:19 【

Windows本地權(quán)限提升漏洞可以在Windows 10系統(tǒng)獲得管理員權(quán)限。

2022年1月微軟補(bǔ)丁日,微軟修復(fù)了一個(gè)Win32k權(quán)限提升漏洞,CVE編號(hào)為CVE-2022-21882,該漏洞是之前CVE-2021-1732漏洞補(bǔ)丁的繞過(guò)。CVE-2022-21882是一個(gè)本地權(quán)限提升漏洞,攻擊者利用該漏洞可以在Windows 10系統(tǒng)上獲得管理員權(quán)限、創(chuàng)建新的管理員賬戶(hù)、執(zhí)行特權(quán)命令。漏洞影響所有Windows 10版本。

CVE-2022-21882:win32k權(quán)限提升漏洞

攻擊者在用戶(hù)模式調(diào)用相關(guān)的GUI API來(lái)進(jìn)行kernel調(diào)用,如xxxMenuWindowProc、xxxSBWndProc、xxxSwitchWndProc和xxxTooltipWndProc。這些kernel函數(shù)調(diào)用會(huì)觸發(fā)xxxClientAllocWindowClassExtraBytes回調(diào)。攻擊者可以通過(guò)hook KernelCallbackTable 中的xxxClientAllocWindowClassExtraBytes來(lái)攔截回調(diào),使用NtUserConsoleControl 方法來(lái)設(shè)置tagWND 對(duì)象的ConsoleWindow flag,這一步操作可以修改窗口類(lèi)型。

回調(diào)后,系統(tǒng)不會(huì)檢查窗口的類(lèi)型是否修改,由于類(lèi)型混淆會(huì)導(dǎo)致錯(cuò)誤的數(shù)據(jù)被應(yīng)用。Flag修改前系統(tǒng)會(huì)將tagWND.WndExtra保存為一個(gè)用戶(hù)模式指針,flag設(shè)置后,系統(tǒng)會(huì)將tagWND.WndExtra 看作為kernel desktop heap的偏移量,攻擊者控制了該偏移量后,就可以引發(fā)越界讀和寫(xiě)。

漏洞利用

近日,研究人員公開(kāi)了該漏洞的PoC利用,CERT/CC安全研究人員Will Dormann確認(rèn)了該漏洞利用可以實(shí)現(xiàn)權(quán)限提升。BleepingComputer也測(cè)試了該漏洞利用,并在Windows 10系統(tǒng)上實(shí)現(xiàn)了權(quán)限提升,以system權(quán)限打開(kāi)了Notepad,如下圖所示:


但是該漏洞利用在Windows 11操作系統(tǒng)上并未成功。

該漏洞2年前就被發(fā)現(xiàn)

早在2年前,以色列安全研究人員就發(fā)現(xiàn)了該漏洞,但由于微軟漏洞獎(jiǎng)勵(lì)計(jì)劃給予的漏洞獎(jiǎng)勵(lì)過(guò)少而未公開(kāi)該漏洞。

CVE-2022-21882技術(shù)細(xì)節(jié)參見(jiàn):https://googleprojectzero.github.io/0days-in-the-wild//0day-RCAs/2022/CVE-2022-21882.html


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇RedLine 信息竊取器的新變種!偽.. 下一篇CVE-2021-33742:Internet Explor..

立足首都,輻射全球,防御吧專(zhuān)注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢(xún)
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專(zhuān)員
緊急電話:18610088800