新聞中心
研究人員發(fā)現(xiàn)CVE-2021-41379漏洞補丁繞過,可實現(xiàn)權限提升。

創(chuàng)新互聯(lián)服務緊隨時代發(fā)展步伐,進行技術革新和技術進步,經(jīng)過十年的發(fā)展和積累,已經(jīng)匯集了一批資深網(wǎng)站策劃師、設計師、專業(yè)的網(wǎng)站實施團隊以及高素質售后服務人員,并且完全形成了一套成熟的業(yè)務流程,能夠完全依照客戶要求對網(wǎng)站進行網(wǎng)站建設、成都網(wǎng)站建設、建設、維護、更新和改版,實現(xiàn)客戶網(wǎng)站對外宣傳展示的首要目的,并為客戶企業(yè)品牌互聯(lián)網(wǎng)化提供全面的解決方案。
CVE-2021-41379漏洞補丁繞過
11月微軟補丁日修復了CVE-2021-41379漏洞的安全補丁。CVE-2021-41379漏洞是Windows Installer中的權限提升漏洞。
近日,研究人員發(fā)現(xiàn)了該漏洞補丁的繞過,新漏洞是一個本地權限提升漏洞,影響所有的Windows版本,包括Windows 10、Windows 11、Windows server 2022。22日,安全研究人員Naceri發(fā)布了該0 day漏洞的PoC漏洞利用,攻擊者利用該漏洞可以在系統(tǒng)中用MSI文件替換任意可執(zhí)行文件,以管理員權限運行代碼。CVE-2021-41379漏洞的CVSS評分為5.5分,但新0 day漏洞PoC的發(fā)布必然會影響該漏洞的評分。截止目前,微軟尚未發(fā)布該新漏洞的補丁。
Talos研究人員發(fā)現(xiàn)了該漏洞的在野利用惡意軟件樣本。但是因為漏洞利用量還比較小,研究人員推測攻擊目前仍處于PoC或測試階段。
BleepingComputer研究人員測試了Naceri的漏洞利用,并成功從低權限的用戶實現(xiàn)權限提升到system權限并成功打開命令行窗口。
考慮到該漏洞的復雜性,任何對二進制文件的修復都會破壞Windows安裝器。因此,Naceri建議用戶等待微軟發(fā)布官方補丁。
PoC代碼參見:https://github.com/klinix5/InstallerFileTakeOver
PoC視頻參見:https://player.vimeo.com/video/648758294
本文翻譯自:https://www.bleepingcomputer.com/news/security/malware-now-trying-to-exploit-new-windows-installer-zero-day/如若轉載,請注明原文地址。
當前標題:Windowsinstaller新0day漏洞
標題URL:http://m.fisionsoft.com.cn/article/djpeoeh.html


咨詢
建站咨詢
