偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

CVE-2022-21882:Windows權限提升漏洞

安全 漏洞
Windows本地權限提升漏洞可以在Windows 10系統(tǒng)獲得管理員權限。

Windows本地權限提升漏洞可以在Windows 10系統(tǒng)獲得管理員權限。

2022年1月微軟補丁日,微軟修復了一個Win32k權限提升漏洞,CVE編號為CVE-2022-21882,該漏洞是之前CVE-2021-1732漏洞補丁的繞過。CVE-2022-21882是一個本地權限提升漏洞,攻擊者利用該漏洞可以在Windows 10系統(tǒng)上獲得管理員權限、創(chuàng)建新的管理員賬戶、執(zhí)行特權命令。漏洞影響所有Windows 10版本。

CVE-2022-21882:win32k權限提升漏洞

攻擊者在用戶模式調用相關的GUI API來進行kernel調用,如xxxMenuWindowProc、xxxSBWndProc、xxxSwitchWndProc和xxxTooltipWndProc。這些kernel函數調用會觸發(fā)xxxClientAllocWindowClassExtraBytes回調。攻擊者可以通過hook KernelCallbackTable 中的xxxClientAllocWindowClassExtraBytes來攔截回調,使用NtUserConsoleControl 方法來設置tagWND 對象的ConsoleWindow flag,這一步操作可以修改窗口類型。

回調后,系統(tǒng)不會檢查窗口的類型是否修改,由于類型混淆會導致錯誤的數據被應用。Flag修改前系統(tǒng)會將tagWND.WndExtra保存為一個用戶模式指針,flag設置后,系統(tǒng)會將tagWND.WndExtra 看作為kernel desktop heap的偏移量,攻擊者控制了該偏移量后,就可以引發(fā)越界讀和寫。

漏洞利用

近日,研究人員公開了該漏洞的PoC利用,CERT/CC安全研究人員Will Dormann確認了該漏洞利用可以實現權限提升。BleepingComputer也測試了該漏洞利用,并在Windows 10系統(tǒng)上實現了權限提升,以system權限打開了Notepad,如下圖所示:

但是該漏洞利用在Windows 11操作系統(tǒng)上并未成功。

該漏洞2年前就被發(fā)現

早在2年前,以色列安全研究人員就發(fā)現了該漏洞,但由于微軟漏洞獎勵計劃給予的漏洞獎勵過少而未公開該漏洞。

CVE-2022-21882技術細節(jié)參見:https://googleprojectzero.github.io/0days-in-the-wild//0day-RCAs/2022/CVE-2022-21882.html

本文翻譯自:https://www.bleepingcomputer.com/news/microsoft/windows-vulnerability-with-new-public-exploits-lets-you-become-admin/如若轉載,請注明原文地址。

責任編輯:姜華 來源: 嘶吼網
相關推薦

2020-10-12 10:28:15

漏洞內存破壞網絡攻擊

2022-06-14 09:00:21

漏洞補丁

2022-12-09 14:32:53

2023-12-08 09:00:00

漏洞攻擊

2021-11-16 11:46:27

Windows 10操作系統(tǒng)漏洞

2021-01-31 10:31:29

Windows10操作系統(tǒng)RCE漏洞

2025-09-11 10:04:56

2014-04-30 15:36:05

2021-06-04 12:11:29

Huawei無線上網卡漏洞

2025-05-13 08:28:00

漏洞終端安全系統(tǒng)安全

2022-04-14 18:25:51

補丁漏洞網絡攻擊

2021-11-29 11:50:47

Windows 操作系統(tǒng)漏洞

2021-09-10 11:41:20

漏洞Windows 微軟

2011-04-19 09:47:14

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2023-02-16 08:17:25

2025-03-28 07:15:00

漏洞網絡攻擊網絡安全

2025-05-09 07:50:00

漏洞網絡安全

2025-04-09 08:10:00

漏洞零日漏洞移動安全

2021-07-21 10:04:02

安全漏洞Windows
點贊
收藏

51CTO技術棧公眾號