自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows installer新0 day漏洞

安全 黑客攻防
近日,研究人員發(fā)現(xiàn)了該漏洞補丁的繞過,新漏洞是一個本地權(quán)限提升漏洞,影響所有的Windows版本,包括Windows 10、Windows 11、Windows server 2022。

[[437340]]

研究人員發(fā)現(xiàn)CVE-2021-41379漏洞補丁繞過,可實現(xiàn)權(quán)限提升。

CVE-2021-41379漏洞補丁繞過

11月微軟補丁日修復(fù)了CVE-2021-41379漏洞的安全補丁。CVE-2021-41379漏洞是Windows Installer中的權(quán)限提升漏洞。

近日,研究人員發(fā)現(xiàn)了該漏洞補丁的繞過,新漏洞是一個本地權(quán)限提升漏洞,影響所有的Windows版本,包括Windows 10、Windows 11、Windows server 2022。22日,安全研究人員Naceri發(fā)布了該0 day漏洞的PoC漏洞利用,攻擊者利用該漏洞可以在系統(tǒng)中用MSI文件替換任意可執(zhí)行文件,以管理員權(quán)限運行代碼。CVE-2021-41379漏洞的CVSS評分為5.5分,但新0 day漏洞PoC的發(fā)布必然會影響該漏洞的評分。截止目前,微軟尚未發(fā)布該新漏洞的補丁。

Talos研究人員發(fā)現(xiàn)了該漏洞的在野利用惡意軟件樣本。但是因為漏洞利用量還比較小,研究人員推測攻擊目前仍處于PoC或測試階段。

BleepingComputer研究人員測試了Naceri的漏洞利用,并成功從低權(quán)限的用戶實現(xiàn)權(quán)限提升到system權(quán)限并成功打開命令行窗口。

考慮到該漏洞的復(fù)雜性,任何對二進制文件的修復(fù)都會破壞Windows安裝器。因此,Naceri建議用戶等待微軟發(fā)布官方補丁。

PoC代碼參見:https://github.com/klinix5/InstallerFileTakeOver

PoC視頻參見:https://player.vimeo.com/video/648758294

本文翻譯自:https://www.bleepingcomputer.com/news/security/malware-now-trying-to-exploit-new-windows-installer-zero-day/如若轉(zhuǎn)載,請注明原文地址。

 

責(zé)任編輯:姜華 來源: 嘶吼網(wǎng)
相關(guān)推薦

2013-12-02 14:50:25

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2013-05-23 10:48:14

EPATHOBJ 0d0day漏洞

2022-11-28 15:38:47

2021-07-14 17:17:45

0day漏洞惡意代碼

2009-09-09 08:54:50

2011-03-15 15:14:22

2021-09-26 10:24:42

Windows0 day漏洞

2021-07-27 11:01:02

Windows

2021-09-10 11:41:20

漏洞Windows 微軟

2009-07-06 13:15:07

2020-11-06 14:07:47

Chrome

2021-05-26 14:36:21

漏洞蘋果惡意軟件

2021-10-06 13:48:50

0day漏洞攻擊

2020-12-27 21:17:43

漏洞Google網(wǎng)絡(luò)攻擊

2010-07-22 10:13:34

2019-05-28 15:55:18

2017-02-07 11:00:26

2022-03-30 09:09:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-08-26 11:44:01

點贊
收藏

51CTO技術(shù)棧公眾號