Windows 11和 Linux 漏洞赋予攻击者最高系统权限

摘要:
微软的Windows 10和即将推出的Windows 11版本被发现存在一个新的本地授权漏洞,CERT协调中心在周一发布的漏洞描述中表示:“自Windows10build1809以来,非管理用户已被授予访问SAM、system和SECURITY注册表配置单元文件的权限,这可能允许本地权限升级。Windows制造商指出,“由于多个系统文件上的访问控制列表过于宽松,因此存在权限升级漏洞。”

微软的 Windows 10 和即将推出的 Windows 11 版本被发现存在一个新的本地提权漏洞,该漏洞允许具有低级别权限的用户访问 Windows 系统文件,进而使他们能够揭开操作系统安装密码的掩码,甚至解密私钥.

Windows 11和 Linux 漏洞赋予攻击者最高系统权限第1张

CERT 协调中心 (CERT/CC) 在周一发布的漏洞说明中表示:“从 Windows 10 build 1809 开始,非管理用户被授予访问 SAM、SYSTEM 和 SECURITY 注册表配置单元文件的权限,这可以允许本地权限提升 (LPE)。”

有问题的文件如下:

c:WindowsSystem32configsam

c:WindowsSystem32configsystem

c:WindowsSystem32configsecurity

正在跟踪标识符为CVE-2021-36934 的漏洞的微软承认了该问题,但尚未推出补丁,或提供修复何时可用的时间表。

Windows 制造商指出:“由于多个系统文件(包括安全帐户管理器 ( SAM ) 数据库)上的访问控制列表 (ACL) 过于宽松,因此存在特权提升漏洞。” “成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新账户。

Windows 11和 Linux 漏洞赋予攻击者最高系统权限第2张

然而,成功利用该漏洞需要攻击者已经有立足之地并拥有在受害系统上执行代码的能力。在此期间,CERT/CC 建议用户限制对 sam、系统和安全文件的访问,并删除系统驱动器的VSS 卷影副本。

最新披露也标志着 Windows 自7 月 13日发布补丁星期二更新以来第三个公开披露的未修补漏洞。 除了 CVE-2021-36934 之外,还发现了另外两个影响Print Spooler组件的漏洞,促使微软敦促所有用户停止和禁用该服务以保护系统免受攻击。

Linux 发行版遭遇“Sequoia”提权漏洞,这不仅仅是 Windows。已针对影响2014 年以来所有Linux 内核版本的安全漏洞发布了补救措施,恶意用户和已部署在系统上的恶意软件可以利用该漏洞获取 root 级别权限。

该问题被东方联盟网络安全组织的研究人员称为“Sequoia”,其标识符为CVE-2021-33909,会影响 Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11 和 Fedora 34 Workstation 的默认安装。Red Hat Enterprise Linux 版本 6、7 和 8 也受此漏洞影响。

具体而言,该漏洞涉及Linux Kernel的“seq_file”文件系统接口中的size_t-to-int类型转换漏洞,允许无权限的本地攻击者创建、挂载和删除总路径长度超过1GB的深层目录结构,导致在易受攻击的主机上提权。

另外,东方联盟网络安全人员还披露了systemd 中的堆栈耗尽拒绝服务漏洞( CVE-2021-33910 ),无特权的攻击者可以利用该漏洞使软件套件崩溃并触发内核恐慌。(欢迎转载分享)

免责声明:文章转载自《Windows 11和 Linux 漏洞赋予攻击者最高系统权限》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇苹果APP上架App Store审核被拒常见问题解释ios UIImage下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

解析 Linux 中的 VFS 文件系统机制(根文件系统的由来)

http://os.51cto.com/art/200803/67283_4.htm ◆1. 摘要 本文阐述 Linux 中的文件系统部分,源代码来自基于 IA32 的 2.4.20 内核。总体上说 Linux 下的文件系统主要可分为三大块:一是上层的文件系统的系统调用,二是虚拟文件系统 VFS(Virtual Filesystem Switch),三是...

Linux 文件属性

1.在Linux中我们可以使用ll或者ls –l命令来显示一个文件的属性以及文件所属的用户和组 2."d"在Linux中代表该文件是一个目录文件,在Linux中第一个字符代表这个文件是目录、文件或链接文件等等。 当为[ d ]则是目录 当为[ - ]则是文件; 若是[ l ]则表示为链接文档(link file); 若是[ b ]则表示为装置文件里面的可...

Linux后台运行命令nohub输出pid到文件(转)

用nohup可以启动一个后台进程。让一个占用前台的程序在后台运行,并静默输出日志到文件: nohup command > logfile.txt & 但是如果需要结束这个进程,一般做法是用ps命令找出这个进程,用grep过滤进程名,最后得到pid,然后再用kill命令结束进程: ps -ax | grep command # 查看PID...

java运行显示“找不到或无法加载主类”的解决办法(linux)

要是配置文件的路径问题。打开终端,输入vi~/.bashrc添加如下代码即可。 # set Java environmentJAVA_HOME=/usr/local/java/jdk1.8.0PATH=$JAVA_HOME/bin:$PATHCLASSPATH=.:$JAVA_HOME/lib/dt.jar:$JAVA_HOME/lib/tools.jar...

漏洞挖掘分析技术综述

1.引言网络安全已成为人们日益关注的重要问题。据CNCERT/CC2007年网络安全工作报告的统计,近年来漏洞数量呈现明显上升趋势,不仅如此,新漏洞从公布到被利用的时间越来越短,黑客对发布的漏洞信息进行分析研究,往往在极短时间内就能成功利用这些漏洞。除了利用已知漏洞,黑客们也善于挖掘并利用一些尚未公布的漏洞,发起病毒攻击,或出售漏洞资料,满足经济目的。相对...

修改linux iptable规则

-A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT(允许80端口通过防火墙)-A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT(允许3306端口通过防火墙)放在22端口下面...