Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

微軟修復不力谷歌Project Zero再次披露Windows中的一個嚴重漏洞

微軟修復不力谷歌Project Zero再次披露Windows中的一個嚴重漏洞

2020-08-12 Comments 0 Comment

谷歌旗下的Project Zero安全團隊,以查找自家和其它公司開發的軟件中的漏洞而被人們所熟知。理論上,在90天的寬限期內,接到通報的廠商有相對充裕的時間來完成修復。然而在現實生活中,偶爾也會有一些例外情況。比如近日,Project Zero團隊就因為微軟修復不力,而選擇在90天后公開披露Windows中的一個嚴重漏洞。

(來自:Google Project Zero)

過去幾年,Project Zero團隊已經曝光過影響Windows 10 S、macOS內核、iOS等平台的嚴重漏洞。

然而在昨日的“星期二補丁”中,研究人員聲稱微軟未能提供一個完整的修復程序,於是決定公開一個影響各版本Windows的“中等”嚴重性漏洞。

據悉,Project Zero 於2020 年5 月5 日首次將一個身份驗證漏洞匯報給了微軟—— 即使應用程序不具備此功能,也可通過用戶憑據來繞過網絡身份驗證。

在對枯燥的技術術語進行抽絲剝繭後,可知問題主要出在舊版Windows 應用容器可通過單點登錄、對用戶授予企業身份驗證的訪問權限(這本該是個受限的敏感功能)。

雖然具有此類缺陷的應用程序不會通過Windows Store 的審核,但許多企業仍在使用基於側載的部署方案,因而該漏洞仍需要Windows 用戶提高警惕。

Project Zero 安全研究員James Forshaw 指出:當應用程序向網絡代理提起身份驗證時,UWP 網絡會錯誤地將之視作一個例外。

這意味著,只要為InitializeSecurityContext 指定了有效的目標名稱,AppContainer 便可執行網絡身份驗證,而無論網絡地址是否已經代理註冊。

結果就是,只要你的應用程序具有不受實際限制的網絡訪問功能,用戶便可指定任意目標名稱,對面向網絡的資源進行身份驗證。

同樣的,由於你可指定任意目標名稱、並且正在執行實際的身份驗證,那注入SPN 檢查和SMB 簽名之類的服務器防護手段都將變得毫無意義。

從理論上來講,由於防火牆API 中存在後門,本地攻擊者可藉助經典版Edge 瀏覽器訪問本地主機服務、然後找到需要轉義的系統服務,從而達到漏洞利用的目的。

更糟糕的是,這只是該漏洞缺陷的一部分。因為即便代理沒有正確地處理網絡地址,它仍可被繞過。

因其調用了DsCrackSpn2,將服務類/ 實例:端口/ 服務名形式的網絡目標名稱劃分成了各個組件。

Project Zero 團隊甚至附上了概念驗證(PoC)的代碼,以展示應用程序是如何繞過企業身份驗證、以獲得更高的特權的。

PoC 嘗試列出了Windows Server 消息塊(SMB)的共享,即使操作系統不允許此類訪問,本地共享上仍會將它列出。

遺憾的是,儘管Project Zero 團隊為微軟提供了標準的90 天的緩衝、並於7 月31 日再次延展了寬限期,以便該公司可在8 月Patch Tuesday 推出該修復程序,但微軟最終還是讓我們感到失望。

該公司確實在昨日發布了CVE-2020-1509 的修復程序,並對James Forshaw 的發現表示了感謝,但Project Zero 團隊聲稱該公司並未徹底修復該缺陷,因其並未糾正DsDrackSpn2 目標名稱解析漏洞。

最終Project Zero 決定在今日公佈這個複雜的漏洞詳情,即便普通的“腳本小子”無法輕易利用,但特權提升(即使是本地特權提升)也是相當危險的。

更具微軟的安全公告,該問題影響多個Windows 操作系統版本,包括Windows Server 2012 / 2016 / 2019、Windows 8.1 / RT 8.1、以及直到Version 2004 的Windows 10 。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
Intel真的輸了?
NEXT
全新大眾高爾夫R曝光:動力竟超奧迪S3

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2020 年 8 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
31  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • SpaceX在德克薩斯州炸毀一個油箱為星際飛船飛行測試做準備 2023-09-23
  • 智力的共振:複雜聲樂學習可預測鳴禽解決問題的能力和腦容量 2023-09-23
  • 體驗蘋果iOS 17健康護眼功能:最簡單有效預防眼睛疲勞和近視的方法 2023-09-23
  • 華為Mate 60 RS真機洩露 2023-09-23
  • 高通宣布推出10G光纖+Wi-Fi 7家用閘道平台實現終極家庭互聯效能 2023-09-23
  • 放大RNA的潛力:麻省理工學院工程師設計出更強大的疫苗 2023-09-23
  • 國際太空站本週進行了太空園藝、太空服準備和返回訓練 2023-09-23
  • X射線電腦視覺揭示前所未有的鋰電池物理和化學細節 2023-09-23
  • 索尼發布便攜式動作捕捉產品mocopi 可驅動3D虛擬形象 2023-09-23
  • 彎曲與刮痕測試顯示蘋果在iPhone 15 Pro Max中使用鈦金屬的決定可能適得其反 2023-09-23

熱門文章與頁面︰

  • 世界上有多少個國家
  • 小米MIUI12(安卓11)安裝谷歌套件(GMS/Google Play)
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • YouTube By Click 2.2.86(含:註冊機序列號)
  • Autodesk AutoCAD 2021 正式版註冊版-簡體/繁體中文/英文版
  • 威力導演Cyber​​Link PowerDirector Ultimate v19.0.2108.0 破解版
  • 英國大學生設計出適用於盲人的手持式設備可被當成機器導盲犬
  • Google Chrome瀏覽器意外出現Status_Access_Violation錯誤而崩潰
  • Windows及OFFICE激活密鑰+電話激活教程–自用
  • z-sms – 在線免費云短信臨時手機號接碼平台網頁版

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.