利用未完整修補(bǔ)的Windows 0天漏洞CVE-2020-0986
安全研究人員證明,2020年7月在Windows中修補(bǔ)的漏洞仍然可以利用。該補(bǔ)丁無(wú)法充分消除漏洞,因此存在另一種利用漏洞的方法。
CVE-2020-0986漏洞
微軟寫(xiě)道:2020年5月,來(lái)自Google Project Zero的安全研究人員在本文檔中描述了CVE-2020-0986漏洞。零日倡議還于2020年5月19日描述了該漏洞。來(lái)自卡巴斯基的安全研究人員在Windows 10 1909/1903和更早版本中發(fā)現(xiàn)了不受信任的指針取消引用。
存在特權(quán)升級(jí)漏洞,該漏洞是由Windows內(nèi)核未正確處理內(nèi)存中的對(duì)象引起的。成功利用此漏洞的攻擊者可以在內(nèi)核模式下執(zhí)行任意代碼。然后,攻擊者可以安裝程序。查看,修改或刪除數(shù)據(jù);或使用不受限制的用戶權(quán)限創(chuàng)建新帳戶。
要利用此漏洞,攻擊者必須首先登錄系統(tǒng)。然后,攻擊者可以運(yùn)行特制的應(yīng)用程序來(lái)控制受影響的系統(tǒng)。2020年6月,Microsoft發(fā)布了安全更新以關(guān)閉此漏洞(請(qǐng)參閱)。
漏洞仍可利用
Google Project Zero的安全研究員Maddie Stone現(xiàn)在發(fā)現(xiàn),Microsoft的2020年6月補(bǔ)丁無(wú)法修復(fù)原始漏洞(CVE-2020-0986)。進(jìn)行一些調(diào)整后,仍然可以利用此漏洞。它在一些推文中指出了這一點(diǎn)。
在Google Project零錯(cuò)誤跟蹤器中,有一條從2020年9月開(kāi)始的注釋?zhuān)赋霎?dāng)時(shí)沒(méi)有在野外利用的CVE-2020-0986漏洞已得到修補(bǔ)。要利用此漏洞,只需更改利用方法。完整性較低的進(jìn)程可以將LPC消息發(fā)送到splwow64.exe(中等完整性),并在splwow64的內(nèi)存空間中獲得“寫(xiě)入位置”特權(quán)。因此,存在特權(quán)提升,攻擊者可以控制目的地,要復(fù)制的內(nèi)容以及通過(guò)memcpy調(diào)用復(fù)制的字節(jié)數(shù)。
Stone創(chuàng)建了概念證明(PoC),并通知了Microsoft。Google Project Zero中的描述現(xiàn)已在90天后自動(dòng)發(fā)布。當(dāng)前,Microsoft沒(méi)有針對(duì)此漏洞的補(bǔ)丁程序,因?yàn)闊o(wú)法實(shí)現(xiàn)在2020年11月之前發(fā)布更新的計(jì)劃。在測(cè)試過(guò)程中發(fā)現(xiàn)更新存在嚴(yán)重問(wèn)題。微軟已經(jīng)表示,2020年1月6日之前將無(wú)法提供更新。
很多小伙伴都喜歡使用libreoffice,因?yàn)閘ibreoffice中的功能十分的豐......
閱讀我們都知道win10系統(tǒng)是有很多版本的,那么這些正版的win10系統(tǒng)一......
閱讀現(xiàn)在大部分的用戶都喜歡在wps軟件中編輯文檔文件,并且在編輯......
閱讀excel軟件相信是大家很熟悉的一款辦公軟件,一般用來(lái)編輯表格......
閱讀電腦在日常使用中難免會(huì)出現(xiàn)各種故障,而這些故障往往源于軟......
閱讀很多朋友應(yīng)該和小編一樣平時(shí)都喜歡用網(wǎng)易云音樂(lè)來(lái)聽(tīng)歌,但是有網(wǎng)友發(fā)現(xiàn),網(wǎng)易云音樂(lè)APP在各大應(yīng)用商店都不能下載了,搜素都搜不到,也沒(méi)有看到網(wǎng)易云音樂(lè)的官微發(fā)表動(dòng)態(tài),網(wǎng)友表示一臉...
次閱讀
internet Explorer 11中存在一個(gè)0天漏洞,該漏洞在2021年2月的更新中并未得到修復(fù)。ACROS Security現(xiàn)在已經(jīng)發(fā)布了一個(gè)微補(bǔ)丁,以消除Internet Explorer中的此漏洞。...
次閱讀
云閃付怎么查詢卡內(nèi)余額云閃付是很多用戶經(jīng)常使用的一款移動(dòng)支付軟件,這款軟件操作便捷,功能多樣,因此受到許多用戶的青睞,那么如何在云閃付內(nèi)查詢余額呢最簡(jiǎn)單的方法是什么下面小...
次閱讀
電腦惡意軟件8大特征 1、強(qiáng)制安裝:指未明確提示用戶或未經(jīng)用戶許可,在用戶計(jì)算機(jī)或其他終端上安裝軟件的行為。 2、難以卸載:指未提供通用的卸載方式,或在不受其他軟件影響...
次閱讀
Win10 2004:通過(guò)設(shè)備管理器在Internet上自動(dòng)搜索驅(qū)動(dòng)程序已刪除 如果在設(shè)備管理器中右鍵單擊更新驅(qū)動(dòng)程序,則會(huì)看到自動(dòng)搜索更新的驅(qū)動(dòng)程序軟件...
次閱讀
最近關(guān)于網(wǎng)絡(luò)傳播的慧榮SSD主控芯片安全漏洞事件引起了網(wǎng)友廣泛的討論,因?yàn)橛邢喈?dāng)多的國(guó)內(nèi)固態(tài)硬盤(pán)品牌使用了慧榮主控,如果銀監(jiān)會(huì)的安全漏洞質(zhì)疑屬實(shí),會(huì)導(dǎo)致硬盤(pán)損壞,波及多個(gè)品牌...
次閱讀
微軟最近開(kāi)始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare 錯(cuò)誤,但根據(jù)社交媒體平臺(tái)和我們論壇上的各種報(bào)道,它似乎給一些用戶的打印機(jī)造成了嚴(yán)重問(wèn)題。 K...
次閱讀
一:密碼安全 無(wú)論你是申請(qǐng)郵箱還是玩網(wǎng)絡(luò)游戲,都少不了要注冊(cè),這樣你便會(huì)要填密碼。大多數(shù)人都會(huì)填一些簡(jiǎn)單好記的數(shù)字或字母。還把自己的幾個(gè)郵箱、幾個(gè)QQ和網(wǎng)絡(luò)游戲的密碼...
次閱讀
win10版本1607 更新補(bǔ)丁KB4565499 bull; 解決導(dǎo)致lsass.exe在啟用遠(yuǎn)程憑據(jù)保護(hù)時(shí)停止在終端服務(wù)器上工作。異常代碼為0xc000374。 bull; 解決可能導(dǎo)致中的停止...
次閱讀
對(duì)于要淘汰的計(jì)算機(jī),不論硬盤(pán)中是否有重要的數(shù)據(jù),最好將硬盤(pán)保留。如果覺(jué)得硬盤(pán)實(shí)在太小,沒(méi)有必要保留,最好將硬盤(pán)中的數(shù)據(jù)擦除。但是,普通的重新分區(qū)、格式化、刪除等操...
次閱讀
傳播性 病毒一般會(huì)自動(dòng)利用25電子郵件端口傳播,利用對(duì)象為微軟操作系統(tǒng)捆綁的Outlook的某個(gè)漏洞。將病毒自動(dòng)復(fù)制并群發(fā)給存儲(chǔ)的通訊錄名單成員。郵件標(biāo)題較為吸引人點(diǎn)擊,大多利...
次閱讀
一:進(jìn)程是什么 進(jìn)程為應(yīng)用程序的運(yùn)行實(shí)例,是應(yīng)用程序的一次動(dòng)態(tài)執(zhí)行??此聘呱睿覀兛梢院?jiǎn)單地理解為:它是*作系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序。在系統(tǒng)當(dāng)前運(yùn)行的執(zhí)行程序里包括:...
次閱讀
1 、在 安全模式或純DOS模式下清除病毒 當(dāng)計(jì)算機(jī)感染病毒的時(shí)候,絕大多數(shù)的感染病毒的處理可以在正常模式下徹底清除病毒,這里說(shuō)的正常模式準(zhǔn)確的說(shuō)法應(yīng)該是實(shí)模式(Real Mode),...
次閱讀
Windows10 2004、20H2和21H1 1904x.962更新補(bǔ)丁KB5001391下載 Microsoft今天晚上發(fā)布了一個(gè)新的更新KB 5001391,作為一個(gè)非安全更新供下載。版本號(hào)增加到19041.962、1...
次閱讀
新漏洞表明Windows10已設(shè)置為主要UI改進(jìn) 如果預(yù)覽版本中發(fā)現(xiàn)了新的代碼引用,則可以通過(guò)UI調(diào)整來(lái)刷新Windows10的開(kāi)始菜單和操作中心。 8月21日,Micro...
次閱讀