|
【PConline资讯】卡巴斯基实验室在安全公告中称,其安全研究人员在win32k.sys中又发现了一个新的零日漏洞,代号为CVE-2019-0859。2019年3月,卡巴斯基的自动化漏洞利用防护(EP)系统检测到了对微软Windows操作系统中的漏洞尝试。但在进一步分析后,他们发现win32k.sys中确实存在新的零日漏洞,而且这是实验室最近几月内第五次发现被利用的本地提权漏洞。 Win7SP1x64上的win32k!xxxFreeWindow+0x1344弹窗 2019年3月17日,卡巴斯基实验室向微软提交了漏洞报告,该公司确认了该漏洞,并分配了CVE-2019-0859这个编号。
至于CVE-2019-0859漏洞的技术细节,主要是CreateWindowEx函数中隐含的Use-After-Free漏洞。
然而在win32k.sys中,所有窗口都由tagWND结构呈现,其具有“fnid”字段(亦称FunctionID)。
将窗口过程更改为菜单窗口过程,会导致执行xxxMenuWindowProc,且该函数会将FunctionID启动到FNID_MENU(因为当前消息等于WM_NCCREATE)。
卡巴斯基实验室发现,野外已经有针对64-bit版本的Windows操作系统的攻击(从Windows7到Windows10),其利用了众所周知的HMValidateHandle漏洞来绕过ASLR。
shellcode的主要目标,是制作一个简单的HTTP反向shell,以便攻击者完全控制受害者的系统。 |
正在阅读:卡巴斯基实验室:win32k.sys又曝出新的零日漏洞卡巴斯基实验室:win32k.sys又曝出新的零日漏洞
2019-04-18 18:18
出处:其他
责任编辑:liwen1


西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

