Onderzoekers ontdekken kwetsbaarheid in Win32k OS-component

Er is nieuwe informatie opgedoken met betrekking tot een recent gepatcht beveiligingsprobleem in Microsoft Windows dat actief werd uitgebuit door bedreigingsactoren om verhoogde rechten op getroffen systemen te verkrijgen.

De kwetsbaarheid, geïdentificeerd als CVE-2023-29336, heeft een ernstgraad van 7,8 en heeft betrekking op een misbruik van bevoegdheden in de Win32k-component.

Volgens het advies van Microsoft dat vorige maand is uitgebracht als onderdeel van de Patch Tuesday-updates, kan succesvol misbruik van deze kwetsbaarheid een aanvaller SYSTEEMrechten verlenen.

De ontdekking en rapportage van deze fout werd toegeschreven aan Avast-onderzoekers Jan Vojtěšek, Milánek en Luigino Camastra.

Win32k.sys, een stuurprogramma voor de kernelmodus dat cruciaal is voor de Windows-architectuur, is verantwoordelijk voor het beheer van grafische apparaatinterfaces (GUI) en vensters.

Exacte aanvalsroute niet duidelijk

Hoewel de precieze details van hoe bedreigingsactoren deze kwetsbaarheid in het wild hebben uitgebuit nog niet bekend zijn, heeft Numen Cyber, een cyberbeveiligingsbedrijf gevestigd in Singapore, de Microsoft-patch reverse-engineerd en een proof-of-concept (PoC)-exploit voor Windows ontwikkeld server 2016.

Numen Cyber benadrukte dat de kwetsbaarheid afhankelijk was van een uitgelekt kernel-handle-adres in het heap-geheugen, waardoor uiteindelijk een lees-schrijf-primitief mogelijk werd.

Hoewel er in het verleden kwetsbaarheden in Win32k bekend waren, merkte Numen Cyber op dat Microsoft probeerde dit gedeelte van de kernelcode te herstructureren met Rust in de nieuwste Windows 11-previewversie. Deze inspanning is bedoeld om dergelijke kwetsbaarheden in het nieuwe systeem in de toekomst te verminderen.

Numen Cyber onderscheidt zich van traditionele Web3-beveiligingsbedrijven door prioriteit te geven aan geavanceerde beveiligingsmogelijkheden, met name door zich te richten op beveiligings- en verdedigingsmogelijkheden op besturingssysteemniveau. Hun producten en diensten bieden geavanceerde oplossingen om de unieke beveiligingsuitdagingen van Web3 aan te pakken.

June 9, 2023
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.