近期,研究人员在Windows任务计划程序的一个API中发现了一个安全漏洞,这个漏洞是由于API函数没有对请求权限进行检验所导致的,而该漏洞将允许任何一名本地攻击者实现提权。
研究人员表示,这个0 day漏洞位于微软的Windows任务计划程序中,该漏洞将允许攻击者在目标主机上实现提权。
该漏洞存在于Windows 10和Windows Server 2016 64位操作系统任务计划程序的高级本地程序调用(ALPC)接口之中,这两个版本的操作系统中ALPC的API函数没有对请求权限进行正确的验证,因此任何本地攻击者都将可以对请求数据进行修改。
根据CERT发布的安全公告:“研究人员已经确认,公开的漏洞利用代码可以在64位的Windows 10和WindowsServer 2016操作系统上正常运行。除此之外,在对现有的公开漏洞利用代码进行修改之后,也有可能适用于其他版本的Windows操作系统。”
漏洞利用代码及PoC获取地址:【传送门】
研究人员Kevin Beaumont表示,这份漏洞利用代码利用了SchRpcSetSecurity来修改API权限,并允许攻击者创建硬链接,然后使用XPS printer来调用打印任务(从Windows XP SP2起自带该功能),最后通过Spooler进程以SYSTEM权限调用劫持的恶意DLL。
计划任务是微软Windows操作系统的一个功能,该功能允许用户设定程序的启动时间。该功能的ALPC接口实际上是Windows操作系统组件用于实现消息传输时所使用的一个进程通信功能。在这个接口中,SchRpcSetSecurity是开放访问的,因此任何人都可以不受限制地访问控制列表,这也就意味着他们可以随意设置本地文件权限。
不过该漏洞的成功利用也有一定的限制,为了实现提权,攻击者需要是本地用户,并且需要拿到代码执行的高优先级。除此之外,如果想要将这份漏洞利用代码应用到32位操作系统上的话,还需要对代码进行一定的修改。而且该漏洞利用代码还硬编码了prnms003驱动,而类似Windows 7之类的其他版本操作系统使用的却是prnms001。
研究人员Will Dormann还表示,根据他的测试结果来看,这份漏洞利用代码还适用于最新版本的64位Windows 10操作系统。
CVSS测评系统将该漏洞的威胁评分设定为6.4至6.8分,因此该漏洞属于一个“中危漏洞”。
在本文发稿之时,该漏洞仍未修复。
* 参考来源:threatpost,FB小编Alpha_h4ck编译,转自FreeBuf
中新网1月4日电 据法新社援引伊朗媒体报道,伊朗革命卫队(Revolutionary Guards)1月4日扣押了一艘悬挂韩国国旗的油轮,原因是为了应对“环境危害”。 报道援引伊朗媒体称:“...
脂肪粒是一种长在皮肤上的白色小疙瘩,约针头般大小,看起来像是一个小白芝麻,一般在脸上,特别是女性的眼周。脂肪粒的起因是皮肤上有微小伤口,而在皮肤自行修复的过程中,生成了一个白色小囊肿。 也有可能是由...
用昵称找微信号 黑客相关问题 如何评价黑客军团相关问题 怎么变初级黑客 恶搞手机号的网站(恶搞手机关机代码) 红...
西部证券与*ST信威大股东王靖的诉讼纠纷,再次将股权质押问题置于台前。 9月17日晚,*ST信威公告,公司控股股东王靖在西部证券、国信证券分别进行了股票质押式回购交易7000万股、4870万股,因王...
宝宝起名最好的公司是善如意起名专家,我们是最大最专业起名公司,咱们宝宝起名套餐一共有三个:基础套餐:八字命理学、新派五格法、十格法、汉字能量学。 李悦,李妍,李毓,李萱,李茜,李钤,李娅,李雅,李澜,...
郭言郭语”美丽动人的郭老师火出去一条路。主播间由于各种各样沒有负担的品牌形象姿势。给人的觉得便是三四十岁上下的成年人,据曝料她实际上是个九零后年青的人。抖音短视频美丽动人的郭老师真的是九零后吗 郭老...