《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Windows installer新0 day漏洞

Windows installer新0 day漏洞

2021-11-29
來(lái)源:嘶吼專業(yè)版
關(guān)鍵詞: 0day漏洞

  研究人員發(fā)現(xiàn)CVE-2021-41379漏洞補(bǔ)丁繞過(guò),可實(shí)現(xiàn)權(quán)限提升。

  CVE-2021-41379漏洞補(bǔ)丁繞過(guò)

  11月微軟補(bǔ)丁日修復(fù)了CVE-2021-41379漏洞的安全補(bǔ)丁。CVE-2021-41379漏洞是Windows Installer中的權(quán)限提升漏洞。

  近日,研究人員發(fā)現(xiàn)了該漏洞補(bǔ)丁的繞過(guò),新漏洞是一個(gè)本地權(quán)限提升漏洞,影響所有的Windows版本,包括Windows 10、Windows 11、Windows server 2022。22日,安全研究人員Naceri發(fā)布了該0 day漏洞的PoC漏洞利用,攻擊者利用該漏洞可以在系統(tǒng)中用MSI文件替換任意可執(zhí)行文件,以管理員權(quán)限運(yùn)行代碼。CVE-2021-41379漏洞的CVSS評(píng)分為5.5分,但新0 day漏洞PoC的發(fā)布必然會(huì)影響該漏洞的評(píng)分。截止目前,微軟尚未發(fā)布該新漏洞的補(bǔ)丁。

  Talos研究人員發(fā)現(xiàn)了該漏洞的在野利用惡意軟件樣本。但是因?yàn)槁┒蠢昧窟€比較小,研究人員推測(cè)攻擊目前仍處于PoC或測(cè)試階段。

  BleepingComputer研究人員測(cè)試了Naceri的漏洞利用,并成功從低權(quán)限的用戶實(shí)現(xiàn)權(quán)限提升到system權(quán)限并成功打開(kāi)命令行窗口。

  考慮到該漏洞的復(fù)雜性,任何對(duì)二進(jìn)制文件的修復(fù)都會(huì)破壞Windows安裝器。因此,Naceri建議用戶等待微軟發(fā)布官方補(bǔ)丁。

  PoC代碼參見(jiàn):https://github.com/klinix5/InstallerFileTakeOver

  PoC視頻參見(jiàn):https://player.vimeo.com/video/648758294

  參考及來(lái)源:

https://www.bleepingcomputer.com/news/security/malware-now-trying-to-exploit-new-windows-installer-zero-day/



電子技術(shù)圖片.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。