Forscher entdecken Sicherheitslücke in Win32k-Betriebssystemkomponente

Es sind neue Informationen zu einer kürzlich behobenen Sicherheitslücke in Microsoft Windows aufgetaucht, die von Bedrohungsakteuren aktiv ausgenutzt wurde, um erweiterte Berechtigungen auf betroffenen Systemen zu erlangen.

Die als CVE-2023-29336 identifizierte Schwachstelle hat einen Schweregrad von 7,8 und bezieht sich auf einen Fehler bei der Erhöhung von Berechtigungen in der Win32k-Komponente.

Laut der Empfehlung von Microsoft, die letzten Monat im Rahmen der Patch-Tuesday-Updates veröffentlicht wurde, könnte die erfolgreiche Ausnutzung dieser Schwachstelle einem Angreifer SYSTEM-Berechtigungen gewähren.

Die Entdeckung und Meldung dieses Fehlers wurde den Avast-Forschern Jan Vojtěšek, Milánek und Luigino Camastra zugeschrieben.

Win32k.sys, ein Kernelmodus-Treiber, der für die Windows-Architektur von entscheidender Bedeutung ist, ist für die Verwaltung grafischer Geräteschnittstellen (GUI) und Windows verantwortlich.

Genauer Angriffsweg nicht klar

Obwohl die genauen Einzelheiten darüber, wie Bedrohungsakteure diese Schwachstelle in freier Wildbahn ausgenutzt haben, noch nicht bekannt sind, hat Numen Cyber, ein Cybersicherheitsunternehmen mit Sitz in Singapur, den Microsoft-Patch rückentwickelt und einen Proof-of-Concept (PoC)-Exploit für Windows entwickelt Server 2016.

Numen Cyber betonte, dass die Schwachstelle auf einer durchgesickerten Kernel-Handle-Adresse im Heap-Speicher beruhte, was letztendlich ein Lese-/Schreib-Grundelement ermöglichte.

Während Win32k-Schwachstellen bereits in der Vergangenheit bekannt waren, stellte Numen Cyber fest, dass Microsoft versucht hat, diesen Abschnitt des Kernel-Codes mithilfe von Rust in der neuesten Vorschauversion von Windows 11 umzugestalten. Diese Bemühungen zielen darauf ab, solche Schwachstellen im neuen System künftig zu verringern.

Numen Cyber unterscheidet sich von herkömmlichen Web3-Sicherheitsunternehmen dadurch, dass es fortschrittlichen Sicherheitsfunktionen Priorität einräumt und sich insbesondere auf Sicherheitsangriffs- und Verteidigungsfunktionen auf Betriebssystemebene konzentriert. Ihre Produkte und Dienstleistungen bieten hochmoderne Lösungen zur Bewältigung der einzigartigen Sicherheitsherausforderungen von Web3.

June 9, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.