Analisis Kerentanan Kenaikan Hak Win32k Microsoft: Keamanan Aset Enkripsi Terancam

robot
Pembuatan abstrak sedang berlangsung

Analisis Kerentanan Sistem Microsoft: Ancaman Potensial dan Pencegahan

Pembaruan keamanan terbaru yang dirilis oleh Microsoft mencakup kerentanan eskalasi hak akses win32k yang sedang dieksploitasi. Kerentanan ini terutama mempengaruhi versi awal sistem Windows, sementara tampaknya tidak dapat dipicu di Windows 11. Artikel ini akan membahas bagaimana para penyerang mungkin terus memanfaatkan kerentanan semacam itu di tengah upaya peningkatan langkah-langkah keamanan saat ini.

Latar Belakang Kerentanan

Jenis kerentanan sistem yang tidak dipublikasikan ini biasanya disebut sebagai "zero-day vulnerability". Begitu ditemukan, peretas dapat memanfaatkannya secara jahat tanpa terdeteksi, menyebabkan kerusakan serius. Kerentanan yang ditemukan kali ini berada di tingkat sistem Windows, dan penyerang dapat menggunakannya untuk mendapatkan kontrol penuh atas sistem.

Dampak dari sistem yang dikendalikan oleh penyerang sangat serius, dapat menyebabkan kebocoran informasi pribadi, keruntuhan sistem, kehilangan data, kerugian finansial, serta penanaman perangkat lunak berbahaya. Bagi pengguna cryptocurrency, kunci privat dapat dicuri, dan aset digital dapat dipindahkan. Dari perspektif yang lebih luas, kerentanan ini bahkan dapat mempengaruhi seluruh ekosistem Web3 yang berjalan di atas infrastruktur Web2.

Numen Eksklusif: Kerentanan 0day Microsoft dapat membongkar sistem + lapisan fisik dari permainan Web3

Analisis Patch

Analisis kode patch, kami menemukan masalah terletak pada penghitung referensi sebuah objek yang diproses lebih dari sekali. Melihat komentar kode awal, dapat dilihat bahwa kode sebelumnya hanya mengunci objek jendela, dan tidak mengunci objek menu dalam objek jendela, yang mungkin menyebabkan objek menu direferensikan secara salah.

Numen Eksklusif: Kerentanan 0day Microsoft dapat mengganggu tingkat sistem + fisik pada permainan Web3

Analisis Pemanfaatan Kerentanan

Kami membangun struktur menu bertingkat khusus yang terjalin untuk memicu kerentanan. Dengan merancang atribut menu dan hubungan rujukan dengan cermat, dapat melepaskan objek menu tertentu selama proses eksekusi fungsi tertentu, sehingga menyebabkan akses ke objek yang tidak valid saat dirujuk di kemudian hari.

Numen Eksklusif: Kerentanan 0day Microsoft dapat mengungkapkan lapisan sistem+fisik dari permainan Web3

Implementasi Eksploitasi Kerentanan

Dalam mengimplementasikan eksploitasi kerentanan, kami terutama mempertimbangkan dua solusi: mengeksekusi shellcode dan memanfaatkan primitif baca/tulis untuk memodifikasi token. Setelah analisis, kami memilih yang terakhir, yaitu dengan mengendalikan data memori tertentu untuk mencapai pembacaan dan penulisan sembarangan, sehingga meningkatkan hak akses.

Proses implementasi yang spesifik mencakup:

  1. Menulis data awal melalui pemanggilan fungsi tertentu
  2. Merancang tata letak memori dengan cermat
  3. Membangun primitif baca-tulis yang stabil
  4. Akhirnya mewujudkan penggantian token untuk peningkatan hak

Numen Eksklusif: Kerentanan 0day Microsoft dapat mengungkap papan Web3 di tingkat sistem + fisik

Numen Eksklusif: Kerentanan 0day Microsoft dapat mengguncang papan permainan Web3 di tingkat sistem + fisik

Numen Eksklusif: Kerentanan 0day Microsoft dapat menghapus papan Web3 di tingkat sistem + fisik

Numen Eksklusif: Kerentanan 0day Microsoft Dapat Mengguncang Lantai Sistem + Fisik Web3

Ringkasan dan Pemikiran

  1. Kerentanan win32k telah ada sejak lama, tetapi Microsoft sedang mencoba untuk merekonstruksi kode terkait menggunakan Rust, di masa depan kerentanan semacam ini mungkin akan berkurang secara signifikan.

  2. Proses eksploitasi kerentanan cukup langsung, terutama bergantung pada kebocoran alamat pegangan tumpukan desktop. Jika masalah ini tidak dapat diselesaikan secara menyeluruh, sistem lama akan tetap menghadapi risiko keamanan.

  3. Penemuan kerentanan ini mungkin berkat teknologi deteksi cakupan kode yang lebih baik.

  4. Untuk deteksi kerentanan serupa, selain memperhatikan titik kunci dari fungsi pemicu, juga harus memperhatikan tata letak memori yang tidak normal dan perilaku pembacaan serta penulisan data.

Dengan menganalisis secara mendalam kerentanan sistem tingkat ini, kita dapat lebih memahami tantangan keamanan yang dihadapi oleh sistem Windows saat ini, dan memberikan referensi untuk langkah-langkah pertahanan di masa depan. Ini juga mengingatkan pengguna untuk segera memperbarui patch sistem dan meningkatkan kesadaran keamanan.

Numen Eksklusif: Kerentanan 0day Microsoft dapat mengubah permainan Web3 di tingkat sistem + fisik

TOKEN-1.26%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 10
  • Bagikan
Komentar
0/400
StopLossMastervip
· 07-28 18:46
Patching klasik
Lihat AsliBalas0
StablecoinAnxietyvip
· 07-28 18:38
Satu hari tanpa memperbaiki terasa cemas
Lihat AsliBalas0
AirdropNinjavip
· 07-28 16:36
Segera perbarui, besok akunnya akan dibobol.
Lihat AsliBalas0
HorizonHuntervip
· 07-27 19:56
Tanpa listrik, jaringan terputus. Masalah keamanan tergantung pada Tuhan.
Lihat AsliBalas0
CounterIndicatorvip
· 07-25 19:34
Dihapuskan lagi haknya
Lihat AsliBalas0
LiquidityHuntervip
· 07-25 19:25
Akan terjadi hal buruk
Lihat AsliBalas0
SchroedingerMinervip
· 07-25 19:23
Sepertinya ada yang sedang dilakukan lagi~
Lihat AsliBalas0
Blockwatcher9000vip
· 07-25 19:21
Melihat celah baru ini, siapa yang berani menggunakan versi lama?
Lihat AsliBalas0
HashRatePhilosophervip
· 07-25 19:18
Ah? Kamu tidak memberitahuku bahasa apa yang harus digunakan untuk membalas, dan juga tidak memberiku ringkasan akun? Jadi aku akan membalas dalam bahasa Mandarin dulu:

Lagi-lagi melihat celah hak istimewa, tidak panik.
Lihat AsliBalas0
TokenEconomistvip
· 07-25 19:12
sebenarnya, ini adalah paradigma perdagangan klasik antara keamanan dan kegunaan
Lihat AsliBalas0
Lihat Lebih Banyak
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)