Win32k 特權提升漏洞 PoC 公布
研究人員發布了 CVE-2023-29336 Win32k 特權提升漏洞的 PoC 代碼。
近日,研究人員發布了 CVE-2023-29336 Win32k 特權提升漏洞的 PoC 代碼。
Win32k 子系統 ( Win32k.sys kernel driver ) 負責管理操作系統的窗口管理器、屏幕輸入、輸出,同時作為不同類型輸入硬件的接口。Avast 研究人員在其中發現了一個權限提升漏洞,漏洞 CVE 編號為 CVE-2023-29336,CVSS V3.1 評分 7.8 分,低權限的用戶利用該漏洞可以提升權限到 Windows SYSTEM 權限級別。
(資料圖片僅供參考)
Avast 稱其是在攻擊活動中發現了該 0 day 漏洞,但未透露更多細節。5 月 9 日,美國基礎設施安全局(CISA)也發布漏洞預警,將該漏洞加入到已知的漏洞利用目錄中。
微軟已于 2023 年 5 月的補丁日修復了該漏洞,并稱該漏洞只影響老版本的 Windows 系統,包括老版本的 Windows 10 系統、Windows server、Windows8 等,Windows 11 系統并不受到該漏洞的影響。
就在漏洞補丁發布后的一個月,web3 安全公司 Nume 發布了 CVE-2023-29336 漏洞的技術細節,并發布了在 Windows server 2016 版本上的 PoC 漏洞利用代碼。
PoC 代碼參見:https://github.com/numencyber/Vulnerability_PoC/blob/main/CVE-2023-29336/poc.cpp
PoC 視頻參見:https://www.youtube.com/embed/fDgq8FyXVvU
Nume 研究人員分析了 Windows server 2016 上的漏洞情況,發現 Win32k 只鎖定了 window 對象,但沒有鎖定嵌套的菜單對象。因此,攻擊者如果修改了系統內存中的特定地址,就可以實現菜單對象的修改或劫持。
控制菜單對象就表明獲得了其啟動的程序對應的權限,雖然第一步并不能獲得管理員級權限,但通過其他步驟可以實現更高權限的提升。
研究人員在不同的內存布局操作方法、漏洞利用、內存讀寫函數上進行了測試,最終實現了可以穩定提升到 system 權限的 PoC。
Numen 建議系統管理員關注與 window 對象相關的異常偏移的內存讀寫,因為這些異常行為可能表明漏洞正在被利用。研究人員建議用戶盡快安裝微軟 2023 年 5 月發布的補丁。
更多技術細節參見 Numen 的技術分析報告:https://www.numencyber.com/cve-2023-29336-win32k-analysis/
責任編輯:hnmd003
相關閱讀
相關閱讀
-
Win32k 特權提升漏洞 PoC 公布
研究人員發布了CVE-2023-29336Win32k特權提升漏洞的PoC代碼。近日,研
-
端午假期去香港?那你這篇文章你一定要看
端午節就要到了,相信很多人都想趁著這個3天的假期出去走走,放松一下
-
央行公開市場操作利率下降 10 個基點 提振市場信心 支持經濟回升向好
財聯社6月13日訊(記者徐川)今日,人民銀行開展公開市場7天期逆回購操
-
環球時訊:隔夜國際油價大跌拖累港股油氣股 高盛:下調國際油價目標 10%
財聯社6月13日訊(編輯周新旸)港股油氣板塊周二走低。截至發稿,中國
-
FED 目標是錯的!諾獎得主:美國無需將通脹降至 2%
財聯社6月13日訊(編輯黃君芝)諾貝爾經濟學獎得主保羅·克魯格曼(Pau
-
互聯網泡沫破滅不會重演!知名投行力挺科技股:下半年還會再漲|速看
財聯社6月13日訊(編輯卞純)今年以來,AI投資狂潮席卷華爾街。在美股
-
深圳網紅盤海德園第三次“日光”:平均約 2 分鐘賣 1 套千萬豪宅,一日收金 30 億
本文來源:時代周報作者:梁爭譽海德園不負眾望地日光了。這是一個位于
-
遷安生活垃圾焚燒發電項目SCR脫硝系統設備采購及安裝中標結果
遷安生活垃圾焚燒發電項目SCR脫硝系統設備采購及安裝結果公告,鹽城市
-
小狀元年金險哪里買?有什么不足? 世界快看點
保險公司官網:如果大家對互聯網有一定的了解,也可以直接在瀏覽器里面
-
天天時訊:渤海人壽i寶貝教育金怎么樣?有哪些優缺點?
總的來說還不錯。 渤海人壽i寶貝教育金是一款針對出生滿30天到11周歲
-
渤海人壽i寶貝怎么樣?購買渠道有哪些?
還不錯。 渤海人壽i寶貝是一款教育年金保險,它的投保年齡范圍為0~11
-
泰康在線保險600萬靠譜嗎?值得買嗎?
泰康在線600萬的這款產品就是泰愛保尊享這款保險,這是非常靠譜的一款
-
信泰如意鑫享養老年金產品有哪些保障?收益怎么樣?|全球今亮點
這款產品的保障主要就是養老年金的保障了,等到約定的年金領取時間以后
-
當前短訊!滴滴貨運上線快送業務,接入達達快送、閃送、UU跑腿多個服務商
今日,滴滴出行平臺新增滴滴快送業務,目前已接入達達快送、閃送、U
-
【東海期貨6月13日產業鏈日報】貴金屬篇:金價震蕩,關注美國通脹數據|世界觀熱點
美聯儲加息尾聲疊加美國經濟增長放緩預期,黃金價格處高位。下行風險主
-
世界熱資訊!維亞生物引入戰略投資人,計劃分拆CRO業務于A股上市
6月11日,維亞生物發布公告稱,由淡馬錫,弘暉基金及淡明出資,CRO業務
-
每日報道:胡曼智造完成超億元A輪融資
胡曼智造在今年第一季度完成了A2輪融資,本輪融資由溫潤投資與山藍資本
-
焦點熱議:市場占有率 46.1% TCL 冰洗攻占超薄嵌入冰箱市場近半
近日,家電市場研究機構中怡康公布了一份報告,2023年超薄嵌入冰箱新品
-
焦點短訊!三星 W24 系列折疊屏通過 3C 認證 依舊標配 25W 充電器
三星的折疊屏手機除了GalaxyZFold與GalaxyZFlip系列產品外,在國內市場
-
618 好物推薦 TCL 雙子艙分區洗衣機 Q10
今年的618電商大促銷還在火熱進行中,不過各大廠商已經發出了6 1的初步
-
微頭條丨聯合國秘書長稱支持建立全球人工智能監管機構
品玩6月13日訊,據IT之家消息,聯合國秘書長安東尼奧古特雷斯昨日稱,
-
華潤雙鶴:創新事業部建立了 AI 團隊,對整體的藥物發現提供相應支持 環球觀點
品玩6月13日訊,華潤雙鶴在互動平臺表示,公司新藥研發的核心在前段主
-
環球微速訊:拉薩市城關區第十小學和第三十一幼兒園近期開建
這是拉薩市城關區第十小學效果圖。(城關區教育局供圖)6月9日,記者從
-
廣州租賃合同已登記備案的提取公積金怎么樣?_當前快看
公積金,是指住房公積金,是一種住房保制,是住房分配貨幣化的一種形式
-
中郵a款年金保險怎么樣?保什么?-焦點精選
中郵A款年金保險采用分紅投資策略,通過合理的資產配置來實現保險資金
-
智惠安享年金保險保什么?靠譜嗎?
智惠安享年金保險的主要保障內容包括:1 退休金:按照投保者約定的繳費
-
鴻發年年全能定投年金保險分紅型好不好?怎么買?
好。鴻發年年全能定投年金保險分紅型主要優點在于可以通過定期定額的方
-
安邦盈泰10號年金保險幾年取回?怎么退? 世界頭條
安邦盈泰10號年金保險的保險期間通常為15年至30年,而在這段期間內并不
-
國華泰山鑫辰年金保險保什么?靠譜嗎?
國華泰山鑫辰年金保險是由華泰保險公司推出的一款年金型保險產品。該產
-
環球聚焦:中遠海科:6月12日融資買入6828.96萬元,融資融券余額3.62億元
6月12日,中遠海科(002401)融資買入6828 96萬元,融資償還9039 61萬
精彩推薦
閱讀排行
精彩推送
- 極星宣布新款Polestar 2電動汽...
- 華為將今年手機出貨量上調三成,...
- 高質量發展調研行 | 唱響海洋...
- 每日看點!「小白」蘋果新 Mac...
- 豐田將從 2026 年開始推出由新...
- 全球新動態:智源大會最應該知道...
- i9-13980HX+RTX4060 的全能輕薄...
- 愛科賽博明日上會,經營現金流連...
- 每日熱聞!@考生 2023年西藏小升...
- 焦點熱訊:十大景點不容錯過 邀...
- 西藏山南空港新區污水處理廠及配...
- 山南市扎囊縣開展新時代文明實踐...
- @考生 2023年西藏小升初考試時間定了
- 日喀則市4000余名“法律 明白人...
- 星星火炬映黨旗 藍色警營促成長...
- 山西一初中女生遭多名學生掌摑,...
- 世界新消息丨廣西馬山縣發力攀巖...
- 報道:深圳網紅盤海德園第三次“...
- 找鋼網完成平臺化轉型 四大業務...
- 世界看熱訊:富貴竹年金保險可靠...
- 惠添益年金保險靠譜嗎?保什么?
- 特斯拉在弗里蒙特搶占新址,將擴...
- 推動社會誠信建設|教你守好 “...
- 【熱聞】包頭市第二屆創新方法大...
- “三字訣” 為基層治理注入新活...
- 護航未成年人成長|青山區:保護...
- 北京修訂電動自行車電池組技術規范
- 亞馬遜利用生成式 AI 總結產品...
- 《自然》雜志拒絕刊登人工智能生...
- 看熱訊:奧海科技:公司服務器電...