Los investigadores descubren una vulnerabilidad en el componente del sistema operativo Win32k

Ha surgido nueva información sobre una vulnerabilidad de seguridad parcheada recientemente en Microsoft Windows que fue explotada activamente por los actores de amenazas para obtener privilegios elevados en los sistemas afectados.

La vulnerabilidad, identificada como CVE-2023-29336, tiene una clasificación de gravedad de 7,8 y pertenece a una falla de elevación de privilegios en el componente Win32k.

Según el aviso de Microsoft publicado como parte de las actualizaciones de Patch Tuesday el mes pasado, la explotación exitosa de esta vulnerabilidad podría otorgar privilegios de SISTEMA a un atacante.

El descubrimiento y el informe de esta falla se acreditaron a los investigadores de Avast Jan Vojtěšek, Milánek y Luigino Camastra.

Win32k.sys, un controlador en modo kernel crucial para la arquitectura de Windows, es responsable de administrar las interfaces de dispositivos gráficos (GUI) y las ventanas.

Ruta exacta del ataque no clara

Aunque aún no se conocen los detalles precisos de cómo los actores de amenazas explotaron esta vulnerabilidad, Numen Cyber, una empresa de ciberseguridad con sede en Singapur, realizó ingeniería inversa del parche de Microsoft y desarrolló un exploit de prueba de concepto (PoC) para Windows. servidor 2016.

Numen Cyber destacó que la vulnerabilidad se basaba en una dirección de identificador de kernel filtrada en la memoria del montón, lo que en última instancia permitía una primitiva de lectura y escritura.

Si bien las vulnerabilidades de Win32k se conocían en el pasado, Numen Cyber señaló que Microsoft intentó refactorizar esta sección del código del kernel usando Rust en la última versión de vista previa de Windows 11. Este esfuerzo tiene como objetivo mitigar tales vulnerabilidades en el nuevo sistema en el futuro.

Numen Cyber se distingue de las empresas de seguridad Web3 tradicionales al priorizar las capacidades de seguridad avanzadas, centrándose particularmente en las capacidades de ataque y defensa de seguridad a nivel del sistema operativo. Sus productos y servicios brindan soluciones de vanguardia para abordar los desafíos de seguridad únicos de Web3.

June 9, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.