成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最新的 Windows 內(nèi)核漏洞,可獲 system 權(quán)限

安全
該漏洞具體是在 Windows 的 ks.sys 驅(qū)動中存在的 "不受信任的指針解引用" 漏洞 (CWE-822)。

網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)已將兩個新的漏洞添加到其已知被利用漏洞目錄中,其中一個是涉及 Windows 內(nèi)核的漏洞,目前正被用于攻擊。

該漏洞編號為CVE-2024-35250,具體是在 Windows 的 ks.sys 驅(qū)動中存在的 "不受信任的指針解引用" 。這個漏洞可以通過利用未受信任的指針,來進(jìn)行任意內(nèi)存讀寫,最終實現(xiàn)權(quán)限提升。這種問題可能導(dǎo)致系統(tǒng)崩潰或使攻擊者能夠執(zhí)行任意代碼,對安全專業(yè)人員來說是一個重要關(guān)注點。

微軟已在最近的12月星期二補丁中修復(fù)了該漏洞 ,并表示“成功利用這一漏洞的攻擊者可能獲得 system權(quán)限。”該公司在6月發(fā)布的安全公告中僅提供了有限的細(xì)節(jié),不過發(fā)現(xiàn)該漏洞的 DEVCORE 研究團隊通過趨勢科技的零日計劃(Zero Day Initiative)將其報告給微軟,并確定受影響的系統(tǒng)組件為 Microsoft Kernel Streaming Service (MSKSSRV.SYS)。

影響版本:

  • Windows 10 20H2 Build 19042  
  • Windows 11 22H2 Build 22621  
  • VMWare Workstation 17 Pro 環(huán)境下也可被利用

漏洞細(xì)節(jié):

攻擊者可以通過發(fā)送特制的 IOCTL 請求觸發(fā) ks.sys 驅(qū)動中的漏洞,利用不可信指針的解引用,最終對系統(tǒng)內(nèi)存進(jìn)行任意讀寫操作。

限制條件:  

  • 實測該漏洞無法在 Hyper-V 環(huán)境中成功利用;
  • 攻擊者需要擁有中等權(quán)限(Medium Integrity Level,通常為普通用戶權(quán)限),才能觸發(fā)漏洞進(jìn)行提權(quán)。    

當(dāng)前大部分 XDR(擴展檢測和響應(yīng))解決方案能夠檢測并阻止該漏洞的利用行為。

另外一個漏洞編號是CVE-2024-20767:此漏洞影響 Adobe ColdFusion,涉及不當(dāng)?shù)脑L問控制。攻擊者可以利用此類漏洞來獲取敏感信息或系統(tǒng)的未經(jīng)授權(quán)訪問,對網(wǎng)絡(luò)安全構(gòu)成重大威脅。對此,CISA 的操作指令(BOD)22-01,題為“減少已知被利用漏洞的重大風(fēng)險”,要求聯(lián)邦政府行政部門(FCEB)機構(gòu)在指定的截止日期前修補這些漏洞,并表示“此類漏洞是一種常見的攻擊途徑,對聯(lián)邦企業(yè)構(gòu)成重大風(fēng)險。”

雖然 BOD 22-01 明確針對 FCEB 機構(gòu),但CISA 依舊強烈建議所有組織采取積極措施,以減少其網(wǎng)絡(luò)攻擊的暴露面。

參考來源:https://cybersecuritynews.com/windows-kernal-vulnerability-actively-exploits-in-attacks/

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2024-12-26 16:53:50

2021-08-23 15:01:04

零日漏洞漏洞網(wǎng)絡(luò)攻擊

2021-07-21 20:24:29

Linux內(nèi)核漏洞權(quán)限

2021-07-22 16:09:02

漏洞WindowsLinux

2021-08-30 14:45:37

漏洞Windows 10網(wǎng)絡(luò)攻擊

2014-06-09 09:19:10

2016-11-14 13:50:56

2009-12-02 10:15:49

2015-05-07 10:48:32

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2017-03-10 20:26:27

2023-06-12 14:52:02

2023-08-24 22:01:08

2024-10-23 15:58:17

2009-08-15 10:34:14

安全郵件管理Windows Liv

2009-09-02 18:33:45

2010-11-29 14:05:29

2022-02-10 11:52:10

Windows漏洞Windows 10

2009-10-21 14:31:15

漏洞補丁

2023-09-11 06:59:59

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 日本高清中文字幕 | 秋霞a级毛片在线看 | 天堂在线中文字幕 | 亚洲v日韩v综合v精品v | 国产日韩欧美二区 | 精品国产91乱码一区二区三区 | 免费观看黄a一级视频 | 日本在线看 | 视频一区二区三区四区五区 | 一二三四在线视频观看社区 | 密室大逃脱第六季大神版在线观看 | 亚洲一区二区三区在线观看免费 | 日本精品一区二区三区视频 | 日韩和的一区二区 | 91九色视频在线 | 91在线| 亚洲视频在线播放 | 欧美高清dvd | 日韩精品一区二区不卡 | 久久人人爽人人爽 | 国产成人一区二区三区久久久 | 一级欧美一级日韩片 | 日韩欧美国产一区二区 | 精品国产一区二区三区久久久蜜月 | 国产精品爱久久久久久久 | 欧美视频 亚洲视频 | 偷拍自拍第一页 | 人人亚洲 | 羞羞视频网站免费看 | 中文一区 | 欧美无乱码久久久免费午夜一区 | 免费看片在线播放 | 国产精品一区久久久 | 国精日本亚洲欧州国产中文久久 | 先锋资源在线 | 午夜影视免费片在线观看 | 男人久久天堂 | 二区久久 | 欧美国产日韩成人 | 欧美在线a| 精品九九九 |