近期,研究人员在Windows任务计划程序的一个API中发现了一个安全漏洞,这个漏洞是由于API函数没有对请求权限进行检验所导致的,而该漏洞将允许任何一名本地攻击者实现提权。
研究人员表示,这个0 day漏洞位于微软的Windows任务计划程序中,该漏洞将允许攻击者在目标主机上实现提权。
该漏洞存在于Windows 10和Windows Server 2016 64位操作系统任务计划程序的高级本地程序调用(ALPC)接口之中,这两个版本的操作系统中ALPC的API函数没有对请求权限进行正确的验证,因此任何本地攻击者都将可以对请求数据进行修改。
根据CERT发布的安全公告:“研究人员已经确认,公开的漏洞利用代码可以在64位的Windows 10和WindowsServer 2016操作系统上正常运行。除此之外,在对现有的公开漏洞利用代码进行修改之后,也有可能适用于其他版本的Windows操作系统。”
漏洞利用代码及PoC获取地址:【传送门】
研究人员Kevin Beaumont表示,这份漏洞利用代码利用了SchRpcSetSecurity来修改API权限,并允许攻击者创建硬链接,然后使用XPS printer来调用打印任务(从Windows XP SP2起自带该功能),最后通过Spooler进程以SYSTEM权限调用劫持的恶意DLL。
计划任务是微软Windows操作系统的一个功能,该功能允许用户设定程序的启动时间。该功能的ALPC接口实际上是Windows操作系统组件用于实现消息传输时所使用的一个进程通信功能。在这个接口中,SchRpcSetSecurity是开放访问的,因此任何人都可以不受限制地访问控制列表,这也就意味着他们可以随意设置本地文件权限。
不过该漏洞的成功利用也有一定的限制,为了实现提权,攻击者需要是本地用户,并且需要拿到代码执行的高优先级。除此之外,如果想要将这份漏洞利用代码应用到32位操作系统上的话,还需要对代码进行一定的修改。而且该漏洞利用代码还硬编码了prnms003驱动,而类似Windows 7之类的其他版本操作系统使用的却是prnms001。
研究人员Will Dormann还表示,根据他的测试结果来看,这份漏洞利用代码还适用于最新版本的64位Windows 10操作系统。
CVSS测评系统将该漏洞的威胁评分设定为6.4至6.8分,因此该漏洞属于一个“中危漏洞”。
在本文发稿之时,该漏洞仍未修复。
* 参考来源:threatpost,FB小编Alpha_h4ck编译,转自FreeBuf
合适校门口的做生意(合适校门口的小吃加盟店) 有一些盆友在工作闲暇,或是是空闲的情况下,或是在大都市闯荡太累了,想家了陪伴亲人小孩,就惦记着做点小生意,例如在校门口开个趣媸快餐店?开哪些的快餐店好呢?...
哈利法塔又名迪拜塔,是迪拜的第一高塔,也是世界第一高楼,是一处是结合了艺术、工程学和传统文化的建筑杰作。如此宏大先进的建筑,站在这里整个迪拜的全貌尽收眼底,基本上到迪拜旅游的游客都会去那边参观。在...
本文目录一览: 1、高分求论文,在线等~~ 2、计算机专业毕业论文3000字 3、计算机网络安全与防范论文 4、网络攻击技术论文 5、求答案!!急急急!什么是黑客?黑客攻击一般采用的过...
黑客帮忙找QQ密码相关问题 手机微信被黑客入侵了 怎么办相关问题 黑客肉鸡怎么赚钱 快三破解出号规律(彩票快三规律破解)...
伴游游中国【周丹珍】,上海是一座成功人士的聚集地,对商业模特的需求也是比较大的,今天明星商务分享模特访梦,年龄北京 女 31,婚姻:全部,学历:高中,气质:伴游游中国寻找方法,关注我可快速添加模特微信...
漂漂羽毛是由宝妈章子怡代言的,很多宝妈因此对这款尿不湿的信任度很高,不过究竟这款纸尿裤怎么样呢,对宝宝来说安全好用的纸尿裤才是好的纸尿裤,接下来为大家带来测评。 听这个名字给我的第一感觉就是柔柔的很...