Windows安装程序有一个被积极利用的零日漏洞,可以在 Windows 10、Windows 11 和 Windows Ser

Windows安装程序有一个被积极利用的零日漏洞,可以在Windows10、Windows11和WindowsServer中获得管理员权限——上周末,一位独立研究人员发现,微软11月的补丁并没有很好地关闭其中一个漏洞,即CVE-2021-41379:它是Windows安装程序中的一个权限升级漏洞。稍后,在GitHub上也发布了一个名为InstallerFileTakeOver的PoC。思科Talos实验室证实了这个PoC的可操作性,并表示他们已经发现了一个在现实环境中利用这一漏洞的恶意软件。https://github.com/klinix5/InstallerFileTakeOver#ThreatIntelligence#Security

相关推荐

封面图片

Windows 11 高危漏洞被公开

Windows11高危漏洞被公开近日,有黑客在GitHub上上传了Windows11目前高危漏洞的利用方案,并表示由于微软的漏洞赏金大幅缩水,他决定直接公开漏洞。该漏洞可以通过恶意程序,快速让他人获得系统管理员权限。Windows10与WindowsServer2022亦受此漏洞波及。https://github.com/klinix5/InstallerFileTakeOver——少数派

封面图片

Steam Windows客户端存在0day漏洞

SteamWindows客户端存在0day漏洞https://steamcn.com/t512364-1-1Steam为某些内部目录的安装“SteamClientService(Steam客户端服务)”服务。任何来自“用户”组的用户都可以启动和停止服务。在安装了Steam的Windows电脑上能使用最高权限运行任何程序。漏洞详情https://zhuanlan.zhihu.com/p/77415707-截止目前(2019.8.9)漏洞并未修复-注:beta版已修复注册表中软链接权限文内包括POC本漏洞属于提权漏洞,任何本地应用均可利用,担心的读者可以选择关闭SteamClientService服务

封面图片

利用macOS端Zoom安装器漏洞 黑客可以接管你的Mac

利用macOS端Zoom安装器漏洞黑客可以接管你的Mac一名安全专家近日发现利用macOS端Zoom应用程序,掌控整个系统权限的攻击方式。本周五在拉斯维加斯召开的DefCon黑客大会上,Mac安全专家帕特里克·沃德尔(PatrickWardle)在演讲中详细介绍了这个漏洞细节。虽然Zoom已经修复了演示中的部分BUG,但是沃德尔还演示了一个尚未修复、依然可以影响macOS系统的漏洞。该漏洞通过Zoom应用的安装器进行入侵,虽然在首次添加到macOS的时候需要用户输入系统密码,不过沃德尔表示可以通过超级用户权限在后台执行自动升级功能。在Zoom发布修复更新之后,在安装新的安装包的时候都需要审查是否经过Zoom加密签署。不过这种审查方式依然存在缺陷,任意文件只需要修改为和Zoom签署认证相同的文件名称就可以通过测试,因此攻击者可以伪装任意恶意程序,并通过提权来掌控系统、其结果是一种权限提升攻击方式,需要攻击者已经获得了对目标系统的初始访问权限,然后利用漏洞来获得更高级别的访问权限。在这种情况下,攻击者从受限用户帐户开始,但升级为最强大的用户类型——称为“superuser”或“root”——允许他们添加、删除或修改机器上的任何文件。沃德尔在去年12月向Zoom报告了这个问题。虽然Zoom随后发布了一个修复补丁,但是令他沮丧的这个修复补丁包含另一个错误,这意味着该漏洞仍然可以以稍微更迂回的方式利用,因此他向Zoom披露了第二个错误,并等待了八个月才发布研究。沃德尔表示:“对我来说,我不仅向Zoom报告了错误,还报告了错误以及如何修复代码,所以等了六、七、八个月,知道所有Mac版本的Zoom都在用户的计算机上仍然易受攻击,真是令人沮丧”。PC版:https://www.cnbeta.com/articles/soft/1304009.htm手机版:https://m.cnbeta.com/view/1304009.htm

封面图片

[安全: 小米手机发现漏洞允许远程安装恶意程序]

[安全:小米手机发现漏洞允许远程安装恶意程序]小米开发的Android定制系统MIUI发现了一个高危漏洞,允许中间人攻击者在目标设备上以系统权限远程执行任意代码。小米已经释出了修正版本,推荐用户立即升级。发现漏洞的IBM研究人员公布了漏洞的细节:漏洞存在于MIUI的分析包中,使用该分析包的应用都易被中间人远程执行代码,研究人员在包括内置浏览器在内的多个应用中发现了漏洞,如果应用有系统级权限,那么攻击者就能以系统级权限执行代码。漏洞存在的主要原因是MIUI的应用升级是通过HTTP连接。https://securityintelligence.com/remote-code-execution-in-xiaomi-miui-analytics/

封面图片

“有史以来最复杂”的iPhone攻击链—利用四个零日漏洞创建了一个零点击利用程序

在2019年至2022年12月期间,一种极其先进的iMessage漏洞诞生,最终被发现它的卡巴斯基安全研究人员命名为“三角测量行动”。现在,他们分享了他们所知道的关于他们“见过的最复杂的攻击链”。今天在Chaos通信大会上,卡巴斯基安全研究员鲍里斯·拉林、列昂尼德·别兹维申科和格奥尔基·库切林进行了一场关于“三角行动”的演讲。这是他们三人首次“公开披露了在高级iMessage攻击中使用的所有漏洞和漏洞细节”。研究人员今天也在卡巴斯基SecureList博客上分享了他们的所有工作。以下是包括用于获取受害者设备根权限的四个零日漏洞在内的完整复杂攻击链:•攻击者发送一个恶意的iMessage附件,应用程序在不向用户显示任何迹象的情况下处理该附件。•此附件利用了未公开的、仅限苹果系统的ADJUSTTrueType字体指令中的远程代码执行漏洞CVE-2023-41990。该指令自九十年代初就存在,直到一个补丁将其移除。•它使用返回/跳转导向编程和多个用NSExpression/NSPredicate查询语言编写的阶段,通过修补JavaScriptCore库环境来执行用JavaScript编写的权限提升漏洞利用程序。•这个JavaScript漏洞利用代码被混淆处理,以使其完全无法阅读并尽可能减小其大小。尽管如此,它大约包含11,000行代码,主要用于JavaScriptCore和内核内存解析与操作。•它利用JavaScriptCore的调试功能DollarVM($vm)来获得从脚本操作JavaScriptCore内存和执行原生API函数的能力。•它旨在支持新旧款iPhone,并包含了一个指针认证码(PAC)绕过功能,用于对近期型号的利用。•它利用了XNU内存映射系统调用(mach_make_memory_entry和vm_map)中的整数溢出漏洞CVE-2023-32434,在用户级别获得对设备全部物理内存的读/写访问权限。•它使用硬件内存映射I/O(MMIO)寄存器来绕过页面保护层(PPL)。这一问题已作为CVE-2023-38606得到缓解。•在利用了所有漏洞之后,JavaScript漏洞利用程序可以对设备做任何它想做的事情,包括运行间谍软件,但攻击者选择:(a)启动IMAgent进程并注入一个清除设备上的利用痕迹的有效载荷;(b)以隐形模式运行Safari进程,并将其转发到带有下一阶段内容的网页。•网页中有一个脚本,用于验证受害者,如果检查通过,就会接收下一个阶段:Safari漏洞利用。•Safari漏洞利用CVE-2023-32435来执行shellcode。•Shellcode执行了另一个以Mach对象文件形式存在的内核漏洞利用程序。它使用了相同的漏洞:CVE-2023-32434和CVE-2023-38606。就大小和功能而言,它也是庞大的,但与用JavaScript编写的内核漏洞利用程序完全不同。与上述漏洞利用相关的某些部分是这两者共有的。然而,它的大部分代码也致力于解析和操作内核内存。它包含了各种后期利用工具,这些工具大多未被使用。•该漏洞获取了根权限,并继续执行其他阶段,这些阶段会加载间谍软件。我们在之前的帖子中介绍了这些阶段。标签:#Apple#零日漏洞#iPhone频道:@GodlyNews1投稿:@GodlyNewsBot

封面图片

微软将从Windows 11安装程序中移除地图和影视应用程序

微软将从Windows11安装程序中移除地图和影视应用程序值得注意的是,这一变化不会影响从旧版本更新到构建版25897的用户。如果你安装了这两个程序,它们将在升级后继续留在系统中。此外,目前微软还没有计划从微软应用商店中删除Windows地图和电影电视应用,因此有需要的用户仍可在安装完Windows之后随时下载它们。以下是官方更新日志的内容:从这个版本开始,Windows地图和电影电视应用将不再在操作系统安装完成后安装。对于Canary频道的Insiders,Windows地图和电影电视应用不会在升级时移除,而是继续通过微软应用商店提供和更新。微软并未就为何决定将这两个应用程序从Windows11中删除发表评论。删除它们并不能为你节省大量磁盘空间,因为这两个应用程序只占用几兆字节,并且这两个内置应用很少更新,前者甚至在微软移除离线地图支持后还失去了部分功能。可以肯定地说,很少有Windows11用户会为失去它们而惋惜。但如果你愿意,MicrosoftStore还可以重新下载到。有趣的是,此次宣布的更改与Windows11版本23H2的推出时间相吻合,后者删除了聊天应用和旧版邮件应用。...PC版:https://www.cnbeta.com.tw/articles/soft/1393735.htm手机版:https://m.cnbeta.com.tw/view/1393735.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人