自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows 11 高危漏洞:300 毫秒即可提權(quán)至管理員

安全
該漏洞編號為 CVE-2025-24076,通過精密的 DLL 劫持技術(shù)利用 Windows 11“移動設(shè)備”功能的缺陷。

Windows 11 存在一個嚴重漏洞,攻擊者可在短短 300 毫秒內(nèi)從低權(quán)限用戶提升至系統(tǒng)管理員權(quán)限。

該漏洞編號為 CVE-2025-24076,通過精密的 DLL 劫持技術(shù)利用 Windows 11“移動設(shè)備”功能的缺陷。安全研究人員于 2024 年 9 月發(fā)現(xiàn)此漏洞,并于 2025 年 4 月 15 日公開披露,其攻擊目標是 Windows 11 攝像頭功能加載的 DLL 文件。

研究人員發(fā)現(xiàn),位于用戶可修改目錄 %PROGRAMDATA%\CrossDevice\ 下的 CrossDevice.Streaming.Source.dll 文件會先由普通用戶進程加載,隨后被高權(quán)限系統(tǒng)進程加載。

Compass Security 公司的 John Ostrowski 表示:“這個漏洞是典型的 DLL 劫持場景,但包含極具挑戰(zhàn)性的時間控制因素,攻擊窗口期極短——僅有 300 毫秒,但我們開發(fā)了可靠的技術(shù)手段實現(xiàn)穩(wěn)定利用。 ”

Windows 11 權(quán)限提升漏洞技術(shù)細節(jié)

漏洞利用過程面臨多項技術(shù)挑戰(zhàn)。研究人員最初使用 PrivescCheck 工具進行自動化掃描,發(fā)現(xiàn)非特權(quán)用戶對 COM 服務(wù)器模塊文件具有修改權(quán)限:

為克服短暫的時間窗口,研究人員采用機會鎖(Opportunistic Locks)技術(shù)在關(guān)鍵時刻暫停程序執(zhí)行。通過微軟 Detours 庫,他們攔截了專門針對 GetFileVersionInfoExW 的 Windows API 調(diào)用,以確定可靠替換文件的時機。

研究人員創(chuàng)建了惡意 DLL 文件,該文件在保留原有功能的同時添加了未授權(quán)命令:

當高權(quán)限進程加載該 DLL 時,惡意代碼將以 SYSTEM 權(quán)限執(zhí)行。為確保被替換的 DLL 保持原有功能,研究人員實現(xiàn)了代理機制,將函數(shù)調(diào)用轉(zhuǎn)發(fā)至原始 DLL:

緩解措施

該漏洞影響啟用了“移動設(shè)備”功能的 Windows 11 系統(tǒng),該功能允許用戶將手機鏈接為網(wǎng)絡(luò)攝像頭使用。微軟已在 2025 年 3 月的安全更新中發(fā)布補丁。

此發(fā)現(xiàn)凸顯了在特權(quán)進程中實施嚴格文件訪問控制和簽名驗證的重要性。即使在沒有可用補丁的情況下,端點檢測與響應(yīng)(EDR)解決方案也能通過行為監(jiān)控檢測此類攻擊。

研究人員建議 :“雖然保持系統(tǒng)更新至關(guān)重要,但用戶還可采取額外防護措施,使用 EDR 解決方案可以主動檢測異常行為,識別可疑活動?!?/p>

微軟將主系統(tǒng)級權(quán)限提升漏洞編號為 CVE-2025-24076,同一功能中的相關(guān)用戶間攻擊向量編號為 CVE-2025-24994。強烈建議用戶安裝最新的 Windows 安全更新以修復這些漏洞。

該漏洞利用案例表明,即使是現(xiàn)代操作系統(tǒng),在新功能實現(xiàn)中也可能受到長期存在的攻擊技術(shù)威脅,特別是當熟練的攻擊者利用時間差和競爭條件時。

責任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2021-11-27 16:47:48

Windows 11操作系統(tǒng)微軟

2020-11-16 10:55:41

Windows

2022-03-09 13:25:21

臟管道Linux 內(nèi)核漏洞

2023-07-03 12:03:08

2009-02-20 20:02:16

2021-05-01 20:52:30

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-06-11 17:24:26

2013-11-29 15:34:00

2017-04-07 09:46:16

2017-04-17 20:08:19

2015-03-13 10:06:55

2014-02-20 09:34:32

2025-01-26 10:27:03

2023-09-11 06:59:59

2023-06-02 07:23:46

2020-10-06 13:58:25

漏洞

2010-12-10 15:23:49

Linux漏洞

2022-03-10 09:41:15

漏洞Linux內(nèi)核

2021-03-03 21:10:24

微軟漏洞攻擊

2021-01-13 08:14:36

Windows提權(quán)漏洞攻擊
點贊
收藏

51CTO技術(shù)棧公眾號