查看: 3247|回复: 19
收起左侧

[分享] 【高危漏洞预警】Win10提权漏洞被曝出

[复制链接]
360主动防御
发表于 2018-8-30 16:33:58 | 显示全部楼层 |阅读模式
本帖最后由 360主动防御 于 2018-8-30 16:44 编辑

北京时间8月27日,国外安全研究人员SandboxEscaper在twitter上公开其发现的一个Windows10本地提权漏洞,并将漏洞PoC(概念验证)发布在其github上。



         漏洞位于Task Scheduler服务的ALPC接口导出函数SchRpcSetSecurity中,由于该函数未验证调用者权限并且能够修改Job文件的DACL,通过硬链接Job文件与任意目标就能够修改任意目标的DACL,从而使任何用户获取系统SYSTEM权限。攻击者入侵计算机后利用该漏洞能够执行低权限用户无法执行的恶意操作,提升攻击的危害程度。下图是PoC执行结果,此时进程notepad.exe已经被提升为SYSTEM权限。






由于微软尚未发布针对此漏洞的补丁,漏洞可能会被攻击者利用。

360安全响应中心得知此消息后,经过测试可以确认360主动防御无需升级就能拦截此类型漏洞攻击。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 2人气 +2 收起 理由
dongwenqi + 1 版区有你更精彩: )
HEMM + 1 ....吓尿

查看全部评分

EnZhSTReLniKoVa
发表于 2018-8-30 16:49:15 | 显示全部楼层
什么时候 核晶支持新版WIN10了。
360主动防御
 楼主| 发表于 2018-8-30 16:55:00 | 显示全部楼层
本帖最后由 360主动防御 于 2018-8-30 16:57 编辑
君陌潇 发表于 2018-8-30 16:49
什么时候 核晶支持新版WIN10了。

曝出的漏洞是win10x64位全版本都有影响

核晶防护最新的打了8月的安全补丁还是暂时不支持的,7月安全补丁支持了一部分
Jerry.Lin
发表于 2018-8-30 17:30:59 | 显示全部楼层
360主动防御 发表于 2018-8-30 16:55
曝出的漏洞是win10x64位全版本都有影响

核晶防护最新的打了8月的安全补丁还是暂时不支持的,7月安全补 ...

速度有点慢哪……正式补丁赶不上……
popu111
发表于 2018-8-30 17:45:34 来自手机 | 显示全部楼层
顺便提一句,这位大佬是位mtf,自学成才,找工作中(大数字不快点招聘人才么)
KingStation
头像被屏蔽
发表于 2018-8-30 19:14:06 | 显示全部楼层
还好没用bug10
HEMM
发表于 2018-8-31 00:54:56 | 显示全部楼层
看到漏洞我头都是大的,问题是我用的是AMD,但BUG10这个有史以来最强大的系统给我强行的补上了英特尔处理器的补丁,是闹哪样?
BUG10这系统真有意思,有很多地方甚至不如XP,比如缩略图缓存......还比如自带的垃圾清理器,还比如.....算.......
360主动防御
 楼主| 发表于 2018-8-31 10:04:57 | 显示全部楼层
HEMM 发表于 2018-8-31 00:54
看到漏洞我头都是大的,问题是我用的是AMD,但BUG10这个有史以来最强大的系统给我强行的补上了英特尔处理器 ...

其实这个系统已经有很多改善了从最开始用的10240到现在的17746,以后可能会有更高的版本,WR也是一直在改善的,据说17746是rs5最后一个版本了呢

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 创意无尽头惹~RS88正在创意中= =

查看全部评分

dongwenqi
发表于 2018-8-31 10:08:31 | 显示全部楼层
360主动防御 发表于 2018-8-31 10:04
其实这个系统已经有很多改善了从最开始用的10240到现在的17746,以后可能会有更高的版本,WR也是一 ...

明年还会出19H1版本
christina7358
发表于 2018-8-31 10:09:09 | 显示全部楼层
360主动防御 发表于 2018-8-30 16:55
曝出的漏洞是win10x64位全版本都有影响

核晶防护最新的打了8月的安全补丁还是暂时不支持的,7月安全补 ...

只影响64位的?!不影响Win10 32位的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 13:45 , Processed in 0.131017 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表