Windows任务计划程序被曝存在0 day漏洞

访客4年前关于黑客接单822

  近期,研究人员在Windows任务计划程序的一个API中发现了一个安全漏洞,这个漏洞是由于API函数没有对请求权限进行检验所导致的,而该漏洞将允许任何一名本地攻击者实现提权。

  Windows任务计划程序被曝存在0 day漏洞

  研究人员表示,这个0 day漏洞位于微软的Windows任务计划程序中,该漏洞将允许攻击者在目标主机上实现提权。

  该漏洞存在于Windows 10和Windows Server 2016 64位操作系统任务计划程序的高级本地程序调用(ALPC)接口之中,这两个版本的操作系统中ALPC的API函数没有对请求权限进行正确的验证,因此任何本地攻击者都将可以对请求数据进行修改。

  根据CERT发布的安全公告:“研究人员已经确认,公开的漏洞利用代码可以在64位的Windows 10和WindowsServer 2016操作系统上正常运行。除此之外,在对现有的公开漏洞利用代码进行修改之后,也有可能适用于其他版本的Windows操作系统。”

  漏洞利用代码及PoC获取地址:【传送门】

  研究人员Kevin Beaumont表示,这份漏洞利用代码利用了SchRpcSetSecurity来修改API权限,并允许攻击者创建硬链接,然后使用XPS printer来调用打印任务(从Windows XP SP2起自带该功能),最后通过Spooler进程以SYSTEM权限调用劫持的恶意DLL。

  计划任务是微软Windows操作系统的一个功能,该功能允许用户设定程序的启动时间。该功能的ALPC接口实际上是Windows操作系统组件用于实现消息传输时所使用的一个进程通信功能。在这个接口中,SchRpcSetSecurity是开放访问的,因此任何人都可以不受限制地访问控制列表,这也就意味着他们可以随意设置本地文件权限。

  Windows任务计划程序被曝存在0 day漏洞

  不过该漏洞的成功利用也有一定的限制,为了实现提权,攻击者需要是本地用户,并且需要拿到代码执行的高优先级。除此之外,如果想要将这份漏洞利用代码应用到32位操作系统上的话,还需要对代码进行一定的修改。而且该漏洞利用代码还硬编码了prnms003驱动,而类似Windows 7之类的其他版本操作系统使用的却是prnms001。

  研究人员Will Dormann还表示,根据他的测试结果来看,这份漏洞利用代码还适用于最新版本的64位Windows 10操作系统。

  CVSS测评系统将该漏洞的威胁评分设定为6.4至6.8分,因此该漏洞属于一个“中危漏洞”。

  在本文发稿之时,该漏洞仍未修复。

  * 参考来源:threatpost,FB小编Alpha_h4ck编译,转自FreeBuf

相关文章

微信买电影票怎么取票流程(微信电影票购买及取票教程)

微信买电影票怎么取票流程(微信电影票购买及取票教程)

如今, 我就详尽跟大伙儿介绍一下 票务中心大管家的使用说明书。 有关 “天津演艺网票务中心大管家”微信公众平台的表明 “天津演艺网票务中心大管家”是天津市北方地区演出...

有没有方法同步接收别人微信消息或花钱查别人的微信聊天记录

有没有方法同步接收别人微信消息或花钱查别人的微信聊天记录 专业盗取微信密码,开房查询,通话记录查询,查询微信聊天记录,非常靠谱!月26日讯,近日,腾讯微信团队推送了微信PC版2.9.0的公共测试更新...

定位别人手机位置不违法吗(定位了别人手机位置对方会知道吗)

定位别人手机位置不违法吗(定位了别人手机位置对方会知道吗)手机定位 一、公民个人信息的认定 一般认为,公民个人信息包括姓名、职业、职务、年龄、婚姻状况、学历、专业资格、工作经历、家庭住址、电话...

ip位置定位_找黑客改成绩成功了银行从业-怎么找网络黑客

Verifying-Password:BGP入门The password for the next level is stored in the file data.txt, which is a h...

男友最近和他们公司一个女的经常来往

    微信最近的更新也增加了很多的新功能,可以说微信除了聊天...

甄怎么读?

甄怎么读?

甄怎么读?甄是什么意思?甄的词语出处也是那里?很多人在生活、学习中遇到“甄”这个字,大家都不知道怎么读这个生僻字。你想知道这些有趣的生僻字怎么读吗?豪友网专门精心整理了生僻字怎么读相关的内容,为你释疑...