成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟真心大!Windows嚴(yán)重設(shè)計缺陷潛藏20年 終被曝光

系統(tǒng) Windows 新聞
美國時間8月14日,外媒Bleeping Computer報道,谷歌Project Zero旗下安全研究人員Tavis Ormandy在Windows文本服務(wù)框架下的CTF子系統(tǒng)(MSCTF)中發(fā)現(xiàn)了嚴(yán)重的設(shè)計缺陷。讓人無語的是,這一設(shè)計缺陷簡直是微軟的“家族遺傳病”,從Windows XP到Windows 10都沒能甩掉這個病根。

 二十年,可以讓一個漂亮的小姐姐變成一個。。。。成熟的大姐姐。

但二十年過去,微軟有個漏洞居然還沒補!

美國時間8月14日,外媒Bleeping Computer報道,谷歌Project Zero旗下安全研究人員Tavis Ormandy在Windows文本服務(wù)框架下的CTF子系統(tǒng)(MSCTF)中發(fā)現(xiàn)了嚴(yán)重的設(shè)計缺陷。讓人無語的是,這一設(shè)計缺陷簡直是微軟的“家族遺傳病”,從Windows XP到Windows 10都沒能甩掉這個病根。

上古級的Windows XP基礎(chǔ)系統(tǒng)中并沒有這些設(shè)計缺陷,但只要你裝了微軟家的Office套件,MSCTF和它“隨身攜帶”的漏洞照樣會趁虛而入。

 

[[274001]]

 

Ormandy指出,只要攻擊者已經(jīng)登入Windows系統(tǒng),就能利用源于MSCTF的設(shè)計缺陷“占到大便宜”。有兩把刷子的黑客甚至能對整個系統(tǒng)實施全面入侵,拿到系統(tǒng)級控制權(quán)。

“這個漏洞存在了快20年時間,居然沒人發(fā)現(xiàn),真是不可思議。”Ormandy補充道。

Ormandy還專門在YouTube上發(fā)了視頻演示,展示自己是如何利用MSCTF漏洞劫持Windows登陸界面并獲得系統(tǒng)級控制權(quán)的,而演示中的系統(tǒng)就是微軟最新的Windows 10操作系統(tǒng)。

“簡單來說,在Windows系統(tǒng)中一個無權(quán)限的低完整性過程是禁止向高權(quán)限過程發(fā)送輸入或閱讀其數(shù)據(jù)的,”Ormandy說道,“不過,CTF打破了這一設(shè)定,原本低人一等的無權(quán)限過程居然翻身農(nóng)奴把歌唱了。”

“有了這種以下犯上的權(quán)利,攻擊者就能向更高級別的命令窗口發(fā)送指令,讀取會話外的密碼,并通過向沒有沙盒保護的Windows發(fā)送輸入逃脫IL/AppContainer沙盒的控制。”Ormandy繼續(xù)解釋道。

除了上述危害,MSCTF設(shè)計缺陷還讓攻擊者能使用被入侵的應(yīng)用去入侵另一個應(yīng)用的CTF客戶端,從而隨意執(zhí)行新程序。如果第一個被入侵的應(yīng)用就有高級權(quán)限,新程序就能獲得相同的高級權(quán)限。

“這就意味著,你破掉Windows上的計算器后,就能以此為跳板干掉任何CTF客戶端。眾所周知,在Windows8及之前的系統(tǒng)中,攻破計算器簡直易如反掌。”Ormandy補充道。

此外,在默認(rèn)配置下,CTF協(xié)議中的內(nèi)存崩潰漏洞也能被攻擊者利用,不管你用的是哪種系統(tǒng)語言或區(qū)域設(shè)定。

在Ormandy看來,他列出的這些潛在危害只不過是些皮毛,那些攻擊者一旦使起壞來會讓你措手不及。

MSCTF協(xié)議的窟窿只能算補了一半?

今年5月,微軟通過安全升級包(CVE-2019-1162)對Ormandy發(fā)現(xiàn)的一些問題進行了修補。不過,MSCTF協(xié)議現(xiàn)在是否還是滿身窟窿我們也不得而知。

微軟指出,它們的安全補丁修補了權(quán)限升級漏洞(ALPC)。透過該漏洞,攻擊者能在本地系統(tǒng)的安全上下文中運行任意代碼,隨后實現(xiàn)安裝程序、查閱、修改或刪除數(shù)據(jù)等操作。他們甚至能生成一個擁有全部用戶權(quán)限的新賬號。

需要注意的是,已經(jīng)被微軟“拋棄”的Windows XP無法使用該補丁包,Windows 7 32位及之后的Windows系統(tǒng)均可下載升級。

也別太擔(dān)心,即使是沒打補丁還被黑客盯上,他在獲得系統(tǒng)控制權(quán)前也得先過認(rèn)證這一關(guān)。

除了對該漏洞的深度解析,Ormandy還公布了一系列工具和代碼(將問題通知微軟3個月后),它們都可被用來攻擊WindowsMSCTF設(shè)計缺陷。

好在,微軟發(fā)言人聲稱,一些相關(guān)問題已經(jīng)在昨天推送的8月升級包中解決了。

不過,有消息人士卻透露稱,微軟其實還在努力填這個設(shè)計缺陷的大坑呢。

責(zé)任編輯:龐桂玉 來源: 快科技
相關(guān)推薦

2021-03-28 08:15:20

Windows 操作系統(tǒng)微軟

2009-02-02 10:39:16

2020-10-20 10:35:45

Windows操作系統(tǒng)功能

2020-10-20 07:23:33

Windows10

2021-10-26 16:09:26

Windows 11操作系統(tǒng)微軟

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2009-03-10 14:17:53

微軟招聘曝光

2021-11-26 09:55:09

微軟漏洞補丁

2021-09-29 09:03:20

Windows 11操作系統(tǒng)微軟

2010-03-02 09:48:40

2021-05-19 06:11:40

WindowsWindows Vis操作系統(tǒng)

2022-01-14 07:46:02

Windows 11操作系統(tǒng)微軟

2012-11-19 10:05:29

Windows Pho

2013-06-07 09:48:11

信息泄露搜狗輸入法Bing搜索

2021-05-13 05:22:28

Windows10操作系統(tǒng)微軟

2017-09-07 09:49:50

Surface Min微軟曝光

2011-07-07 10:13:00

2021-08-09 16:04:31

Windows 11操作系統(tǒng)微軟

2022-01-12 10:29:01

Windows 11Windows微軟

2023-04-12 21:34:31

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲va在线va天堂va狼色在线 | 综合激情久久 | 美国av片在线观看 | 久久国产精品偷 | 999久久久| 国精久久 | 国产日韩一区二区 | 日韩午夜电影在线观看 | 久久久.com| 成人精品一区二区三区 | 黄色在线免费观看视频网站 | 天天看天天操 | 精品国产乱码久久久久久图片 | 中文字幕av一区 | 黄网站免费在线观看 | 亚洲欧美中文字幕在线观看 | 国产精品久久久久久久久久久久久 | 91精品麻豆日日躁夜夜躁 | 国产欧美日韩综合精品一区二区 | 日韩三片 | 国产99视频精品免费播放照片 | 亚洲成av | 黄色一级视频 | 中文字幕在线第一页 | 欧美精品中文字幕久久二区 | 精品久久国产 | 91精品国产欧美一区二区成人 | 精品一区二区久久久久久久网站 | 国产97人人超碰caoprom | 伊人久麻豆社区 | 在线观看免费毛片 | 精品国产欧美一区二区三区成人 | 国产伦精品一区二区三区高清 | 国产日韩免费观看 | 欧美日韩精品中文字幕 | 午夜免费视频 | 欧美视频一级 | av大全在线观看 | 亚洲精品免费在线观看 | 日韩高清中文字幕 | 国产精品美女久久久久aⅴ国产馆 |