自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

思科警告!Windows零日漏洞正在被利用

安全
惡意軟件研究員 Abdelhamid Naceri 近日發(fā)現(xiàn)了一個(gè)Windows零日漏洞,涉及Windows Installer 軟件組件,利用該漏洞,擁有部分權(quán)限的用戶可以提升自己的權(quán)限至系統(tǒng)管理員。

據(jù)thehackernews消息,惡意軟件研究員 Abdelhamid Naceri 近日發(fā)現(xiàn)了一個(gè)Windows零日漏洞,涉及Windows Installer 軟件組件,利用該漏洞,擁有部分權(quán)限的用戶可以提升自己的權(quán)限至系統(tǒng)管理員。

思科 Talos 安全情報(bào)與研究小組的技術(shù)負(fù)責(zé)人 Jaeson Schultz表示,思科已在發(fā)現(xiàn)該漏洞正在被黑客利用發(fā)起網(wǎng)絡(luò)攻擊,但目前依舊處于小規(guī)模攻擊階段,很有可能是為發(fā)起全面攻擊而進(jìn)行的測(cè)試活動(dòng)。

微軟曾在2021年11月的星期二補(bǔ)丁日活動(dòng)中發(fā)布了該漏洞的補(bǔ)丁,但似乎并沒有完全解決這一漏洞。Naceri發(fā)現(xiàn)在某些情況下,攻擊這不僅可以繞過微軟的補(bǔ)丁修復(fù),還可以通過新發(fā)現(xiàn)的零日漏洞實(shí)現(xiàn)本地權(quán)限提升。

該漏洞編號(hào)為CVE-2021-41379,上周日(11月21日)Naceri針對(duì)這個(gè)新漏洞進(jìn)行了PoC測(cè)試,聲稱適用于所有受支持的 Windows 版本,其中包括Windows 10、Windows 11和Windows Server2022。

PoC測(cè)試被稱為“ InstallerFileTakeOver ”,Naceri通過覆蓋Microsoft Edge Elevation Service的自由訪問控制列表(DACL)來(lái)工作,用MSI安裝程序文件替換系統(tǒng)上的任何可執(zhí)行文件,允許攻擊者以 SYSTEM 權(quán)限運(yùn)行代碼。

而一旦攻擊者拿下管理員權(quán)限,那么他就可以利用該權(quán)限來(lái)完全控制受感染的系統(tǒng),可以任意進(jìn)行各種操作,包括下載其他軟件,修改、刪除或者導(dǎo)出設(shè)備中的所有敏感信息等。

另外一位安全研究員 Kevin Beaumont在社交平臺(tái)上發(fā)布推文表示,他在Windows 10 20H2 和Windows 11上測(cè)試后發(fā)現(xiàn)完全有效,這證明微軟此前發(fā)布的補(bǔ)丁沒有徹底修復(fù)該漏洞。

值得注意的是Naceri還指出,CVE-2021-41379最近已經(jīng)出現(xiàn)了變種,且比“原版本更加強(qiáng)大”,目前最好的辦法就是等待Microsoft 發(fā)布針對(duì)該問題的安全補(bǔ)丁,徹底解決這個(gè)復(fù)雜的零日漏洞。

但微軟目前并未發(fā)布關(guān)于該漏洞的補(bǔ)丁公告。

參考來(lái)源:https://thehackernews.com/2021/11/warning-hackers-exploiting-new-windows.html

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2025-01-10 11:02:28

2023-08-23 11:44:37

2024-02-01 13:24:00

2025-02-19 16:09:24

2025-04-02 09:20:00

零日漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-09-24 13:46:28

2022-04-20 14:54:35

漏洞網(wǎng)絡(luò)攻擊Windows

2021-09-09 15:40:46

零日漏洞IE瀏覽器微軟

2019-08-26 00:30:48

2023-12-21 17:51:38

2023-10-18 16:36:40

2010-10-25 16:27:55

2021-11-19 14:23:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-04-01 10:04:27

]零日漏洞漏洞勒索軟件

2010-11-04 14:14:26

2025-04-10 09:59:59

2022-07-26 14:30:57

漏洞黑客網(wǎng)絡(luò)攻擊

2024-03-29 15:34:37

2009-11-13 08:41:46

2022-06-06 14:17:15

零日漏洞惡意軟件網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)