利用未完整修補(bǔ)的Windows 0天漏洞CVE-2020-0986
安全研究人員證明,2020年7月在Windows中修補(bǔ)的漏洞仍然可以利用。該補(bǔ)丁無法充分消除漏洞,因此存在另一種利用漏洞的方法。
CVE-2020-0986漏洞
微軟寫道:2020年5月,來自Google Project Zero的安全研究人員在本文檔中描述了CVE-2020-0986漏洞。零日倡議還于2020年5月19日描述了該漏洞。來自卡巴斯基的安全研究人員在Windows 10 1909/1903和更早版本中發(fā)現(xiàn)了不受信任的指針取消引用。
存在特權(quán)升級漏洞,該漏洞是由Windows內(nèi)核未正確處理內(nèi)存中的對象引起的。成功利用此漏洞的攻擊者可以在內(nèi)核模式下執(zhí)行任意代碼。然后,攻擊者可以安裝程序。查看,修改或刪除數(shù)據(jù);或使用不受限制的用戶權(quán)限創(chuàng)建新帳戶。
要利用此漏洞,攻擊者必須首先登錄系統(tǒng)。然后,攻擊者可以運(yùn)行特制的應(yīng)用程序來控制受影響的系統(tǒng)。2020年6月,Microsoft發(fā)布了安全更新以關(guān)閉此漏洞(請參閱)。
漏洞仍可利用
Google Project Zero的安全研究員Maddie Stone現(xiàn)在發(fā)現(xiàn),Microsoft的2020年6月補(bǔ)丁無法修復(fù)原始漏洞(CVE-2020-0986)。進(jìn)行一些調(diào)整后,仍然可以利用此漏洞。它在一些推文中指出了這一點(diǎn)。
在Google Project零錯誤跟蹤器中,有一條從2020年9月開始的注釋,指出當(dāng)時沒有在野外利用的CVE-2020-0986漏洞已得到修補(bǔ)。要利用此漏洞,只需更改利用方法。完整性較低的進(jìn)程可以將LPC消息發(fā)送到splwow64.exe(中等完整性),并在splwow64的內(nèi)存空間中獲得“寫入位置”特權(quán)。因此,存在特權(quán)提升,攻擊者可以控制目的地,要復(fù)制的內(nèi)容以及通過memcpy調(diào)用復(fù)制的字節(jié)數(shù)。
Stone創(chuàng)建了概念證明(PoC),并通知了Microsoft。Google Project Zero中的描述現(xiàn)已在90天后自動發(fā)布。當(dāng)前,Microsoft沒有針對此漏洞的補(bǔ)丁程序,因?yàn)闊o法實(shí)現(xiàn)在2020年11月之前發(fā)布更新的計劃。在測試過程中發(fā)現(xiàn)更新存在嚴(yán)重問題。微軟已經(jīng)表示,2020年1月6日之前將無法提供更新。
微軟最近開始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認(rèn)為win11專業(yè)版開始變得更好的時候,微軟又來了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過設(shè)備管理器在Internet上自動搜索驅(qū)動程序已刪除......
閱讀1、現(xiàn)在用戶們?nèi)绻麑φ卖~大作戰(zhàn)活動感興趣,那就得在淘寶首頁下滑找到章魚大作戰(zhàn)的活動橫幅,點(diǎn)擊進(jìn)入獲得界面,并且選擇其中的創(chuàng)建隊(duì)伍按鈕。2、在隊(duì)伍創(chuàng)建成功之后,我們就可以開始...
次閱讀
現(xiàn)今,網(wǎng)上購物日益流行,漸漸成為一種時尚,越來越多網(wǎng)友加入了這股熱潮中。但是,隨之而來的 網(wǎng)銀詐騙等種種網(wǎng)絡(luò)案件也在各地屢有發(fā)生,使網(wǎng)上購物瞬間變成一把雙刃劍。網(wǎng)絡(luò)...
次閱讀
很多朋友應(yīng)該和小編一樣平時都喜歡用網(wǎng)易云音樂來聽歌,但是有網(wǎng)友發(fā)現(xiàn),網(wǎng)易云音樂APP在各大應(yīng)用商店都不能下載了,搜素都搜不到,也沒有看到網(wǎng)易云音樂的官微發(fā)表動態(tài),網(wǎng)友表示一臉...
次閱讀
現(xiàn)在都流行一個詞匯叫月光族,所謂月光族,就是指每月收入和支出基本持平的上班族,這些人拿著不高的工資卻承擔(dān)著較高消費(fèi)支出。月光族出現(xiàn)月光的情況,除了和自身工資收入有關(guān)外,其...
次閱讀
下面是一些對計算機(jī)病毒的定義,看完相信你就會對計算機(jī)病毒的定義有了大概的了解了。...
次閱讀
今年的國內(nèi)電商物流業(yè),屢屢泛起硝煙。隨著網(wǎng)購越來越火,電商與物流就像一朵雙生花,原本開得正艷。而如今雙方的多次摩擦,也不禁讓人費(fèi)解:本是同根生,相煎何太急?...
次閱讀
不知道你上網(wǎng)時遇到?jīng)],突然有冒充QQ官方的Q給你發(fā)消息說你中獎了,或是冒充騰訊官網(wǎng)右下角彈中獎信息框框。你點(diǎn)進(jìn)去最后大多是要你付點(diǎn)手續(xù)費(fèi),然后說才給你發(fā)獎品,大家要小心了...
次閱讀
隨著網(wǎng)絡(luò)的發(fā)展,信息的傳播越來越快捷,同時也給病毒的傳播帶來便利,互聯(lián)網(wǎng)的普及使病毒在一夜之間傳遍全球成為可能?,F(xiàn)在,幾乎每一位電腦用戶都有過被病毒感染的經(jīng)歷。經(jīng)...
次閱讀
財付通怎么找回支付密碼財付通的支付密碼如果不小心忘記了,是可以對其進(jìn)行重置找回的,步驟也比較簡單。下面小編就為大家?guī)碡敻锻ㄖЦ睹艽a找回的具體步驟,一起來看看吧!《財付通...
次閱讀
嗶哩嗶哩經(jīng)常會給大家發(fā)送全區(qū)廣播,但是很多朋友感覺這種推送太煩,希望能夠屏蔽掉。而下面小編就為大家?guī)砹巳珔^(qū)廣播的關(guān)閉方法,讓大家能夠更好的使用軟件。嗶哩嗶哩全區(qū)廣播關(guān)閉...
次閱讀
云閃付的交易記錄該怎么查相信許多小伙伴在使用云閃付的時候,不知道該如何查詢每一筆的交易,其實(shí)很簡單,下面跟隨小編給大家介紹查詢的操作方法。云閃付查交易記錄方法操作1、首先...
次閱讀
今日上線的淘寶七夕報告吸引了很多朋友關(guān)注,據(jù)說數(shù)據(jù)非常有趣,有許多朋友都想知道詳細(xì)的內(nèi)容。而下面手機(jī)樂園水銀師小編就為大家?guī)砹颂詫?019七夕報告,相信可以幫助到大家。淘寶...
次閱讀
微軟昨天宣布,Windows 上的打印后臺處理程序中仍然存在一個漏洞。Microsoft 再次為此提供了一種解決方法,它會結(jié)束并停用打印機(jī)隊(duì)列。 據(jù)報道,該漏洞目前尚未被利用。l...
次閱讀
新漏洞表明Windows10已設(shè)置為主要UI改進(jìn) 如果預(yù)覽版本中發(fā)現(xiàn)了新的代碼引用,則可以通過UI調(diào)整來刷新Windows10的開始菜單和操作中心。 8月21日,Micro...
次閱讀
VMware發(fā)布安全漏洞的詳細(xì)信息:VMware還修補(bǔ)了CVE-2021-21983 VMware已通過補(bǔ)丁修復(fù)數(shù)據(jù)中心安全軟件中的身份驗(yàn)證繞過漏洞。該安全更新應(yīng)盡快安裝。 VMware Carb...
次閱讀