A kutatók felfedezik a Win32k OS komponens biztonsági rését

Új információk láttak napvilágot a Microsoft Windows nemrégiben kijavított biztonsági réséről, amelyet a fenyegetés szereplői aktívan kihasználtak, hogy magasabb jogosultságokat szerezzenek az érintett rendszereken.

A CVE-2023-29336 néven azonosított sebezhetőség 7,8-as súlyossági besorolású, és a Win32k összetevő jogosultság-emelési hibájára vonatkozik.

A Microsoft múlt hónapban a Patch Tuesday frissítései részeként kiadott tanácsa szerint a biztonsági rés sikeres kihasználása RENDSZER-jogosultságokat adhat a támadónak.

A hiba felfedezését és jelentését Jan Vojtěšek, Milánek és Luigino Camastra, az Avast kutatóinak köszönhették.

A Win32k.sys, a Windows architektúra szempontjából kulcsfontosságú kernel módú illesztőprogram, a grafikus eszközfelületek (GUI) és az ablakok kezeléséért felelős.

A támadás pontos útvonala nem világos

Bár még nem ismertek pontos részletek arról, hogy a fenyegetés szereplői hogyan használták ki ezt a sebezhetőséget a vadonban, a Numen Cyber, a szingapúri székhelyű kiberbiztonsági vállalat visszafejtette a Microsoft javítását, és kifejlesztett egy koncepcióbizonyítványt (PoC) a Windows rendszerhez. Szerver 2016.

Numen Cyber kiemelte, hogy a sérülékenység egy kiszivárgott kernel-leíró címen alapult a kupacmemóriában, ami végül lehetővé tette az olvasási-írási primitív megjelenését.

Míg a Win32k biztonsági rései már korábban is ismertek voltak, Numen Cyber megjegyezte, hogy a Microsoft a Windows 11 legújabb előnézeti verziójában a Rust segítségével próbálta meg újra építeni a kernelkód ezen részét. Ennek az erőfeszítésnek az a célja, hogy a jövőben csökkentse az új rendszer ilyen sérülékenységeit.

A Numen Cyber azzal különbözteti meg magát a hagyományos Web3 biztonsági cégektől, hogy előnyben részesíti a fejlett biztonsági képességeket, különös tekintettel az operációs rendszer szintű biztonsági támadásokra és védelmi képességekre. Termékeik és szolgáltatásaik élvonalbeli megoldásokat kínálnak a Web3 egyedi biztonsági kihívásainak kezelésére.

June 9, 2023
Betöltés...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.