A kutatók felfedezik a Win32k OS komponens biztonsági rését
Új információk láttak napvilágot a Microsoft Windows nemrégiben kijavított biztonsági réséről, amelyet a fenyegetés szereplői aktívan kihasználtak, hogy magasabb jogosultságokat szerezzenek az érintett rendszereken.
A CVE-2023-29336 néven azonosított sebezhetőség 7,8-as súlyossági besorolású, és a Win32k összetevő jogosultság-emelési hibájára vonatkozik.
A Microsoft múlt hónapban a Patch Tuesday frissítései részeként kiadott tanácsa szerint a biztonsági rés sikeres kihasználása RENDSZER-jogosultságokat adhat a támadónak.
A hiba felfedezését és jelentését Jan Vojtěšek, Milánek és Luigino Camastra, az Avast kutatóinak köszönhették.
A Win32k.sys, a Windows architektúra szempontjából kulcsfontosságú kernel módú illesztőprogram, a grafikus eszközfelületek (GUI) és az ablakok kezeléséért felelős.
A támadás pontos útvonala nem világos
Bár még nem ismertek pontos részletek arról, hogy a fenyegetés szereplői hogyan használták ki ezt a sebezhetőséget a vadonban, a Numen Cyber, a szingapúri székhelyű kiberbiztonsági vállalat visszafejtette a Microsoft javítását, és kifejlesztett egy koncepcióbizonyítványt (PoC) a Windows rendszerhez. Szerver 2016.
Numen Cyber kiemelte, hogy a sérülékenység egy kiszivárgott kernel-leíró címen alapult a kupacmemóriában, ami végül lehetővé tette az olvasási-írási primitív megjelenését.
Míg a Win32k biztonsági rései már korábban is ismertek voltak, Numen Cyber megjegyezte, hogy a Microsoft a Windows 11 legújabb előnézeti verziójában a Rust segítségével próbálta meg újra építeni a kernelkód ezen részét. Ennek az erőfeszítésnek az a célja, hogy a jövőben csökkentse az új rendszer ilyen sérülékenységeit.
A Numen Cyber azzal különbözteti meg magát a hagyományos Web3 biztonsági cégektől, hogy előnyben részesíti a fejlett biztonsági képességeket, különös tekintettel az operációs rendszer szintű biztonsági támadásokra és védelmi képességekre. Termékeik és szolgáltatásaik élvonalbeli megoldásokat kínálnak a Web3 egyedi biztonsági kihívásainak kezelésére.





