Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

因微軟未在限定90天內修復Google Project Zero團隊披露許可權提升漏洞

因微軟未在限定90天內修復Google Project Zero團隊披露許可權提升漏洞

2021-08-19 Comments 0 Comment

由於微軟並沒有在限定的 90 天時間內修復漏洞,Google 的 Project Zero 團隊近日披露了存在於 Windows 系統中的許可權提升(EoP)漏洞。 這個漏洞是因為 Windows 過濾平臺(WFP)的預設規則允許可執行檔連接到 AppContainers 中的 TCP 套接字,這導致了 EoP。 基本上,WFP中定義的一些規則可以被惡意行為者匹配,以連接到 AppContainer 並注入惡意代碼。

j82gcmum.jpg

Project Zero 團隊運行機制是這樣的:發現漏洞后報告給廠商,並給予 90 天的時間進行修復。 如果廠商沒有在限期內進行修復,那麼團隊就會公開披露。 自然,根據所需修復的複雜性,團隊有時還會以寬限期的形式提供額外的時間。

報告該漏洞的安全研究員James Forshaw接著說。

這當然是一個普遍的問題,如果任何應用程式添加了許可規則,可以通過AppContainer到達,那麼這些規則可以在阻止規則之前被匹配。 當然,這無疑是設計上的問題,但這裡的問題是這些規則在我測試過的所有系統中都是預設存在的,因此任何系統都會有漏洞。 請注意,這並不允許訪問localhost,因為這在 ACCEPT/RECV 層是失敗的,它提前阻止了 AppContainer 的 localhost 連接。

從修復的角度看,也許這些默認規則不應該與AC進程相匹配(所以要添加FWPM_CONDITION_ALE_PACKAGE_ID的檢查),或者它們應該在AC阻止規則之後排序。 也可能是它們太靈活了,即使限制在一個特定的埠,至少也能減少攻擊面。 我不確定是否有解決這個問題的一般方法,但由於AC進程不能列舉當前的規則(AFAIK),那麼AC進程將永遠不知道是否有非預設的規則被添加,他們可以濫用。

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
教培人何處去:公辦教師成新目標,家教黑市將出現?
NEXT
《永恆族》新預告:特效精緻史詩感拉滿

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2021 年 8 月
一 二 三 四 五 六 日
 1
2345678
9101112131415
16171819202122
23242526272829
3031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 英特爾不會放棄獨顯市場Xe4 GPU架構現身 2025-05-14
  • PS5過熱釀成EVO日本總決賽重大事故比賽結果引爭議 2025-05-14
  • 百度無人駕駛計程車擬進軍歐洲 2025-05-14
  • 美國政府再削減哈佛大學超4億美元撥款 2025-05-14
  • 傳言指出iPhone 18 Pro將採用屏下Face ID 靈動島區域可能被終結 2025-05-14
  • 富士闢謠拍立得相紙停產:仍在生產停產說法並不屬實 2025-05-14
  • Google確認Windows 11上的Chrome Gemini將迎來重大AI升級 2025-05-14
  • 法官抨擊律師進行“虛假的人工智慧研究” 2025-05-14
  • 氣候危機威脅著世界上最受歡迎的水果:香蕉 2025-05-14
  • 美國宣布撤銷「AI擴散規則」 新管制措施矛頭指向華為 2025-05-14

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 巴西總統盧拉見證美團簽署10億美元投資協議Keeta宣布進入巴西市場
  • 2024全球晶片公司排行:NVIDIA居首英飛凌、義法半導體跌出前十
  • 蘋果今年將為台積電貢獻1兆新台幣營收
  • Manus回應開放註冊:海外用戶已取消等候名單國內產品尚未發布
  • 台積電美國三座新廠產能預訂一空蘋果、NVIDIA、AMD搶著要
  • 傳三星2nm良品率逐漸提高英偉達及高通都有下單意向
  • 無毒無污染:長六改火箭成功發射遙感四十號02組衛星
  • 日本研究稱手機毀了孩子腦:成績下滑發展停滯
  • 全球首款USB3介面的AMD外接式顯示卡搞定蘋果專用

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.