Windows sıfırıncı gün açığı Web3 güvenliğini tehdit ediyor: Web2 altyapı açıkları dijital varlıkları etkileyebilir

robot
Abstract generation in progress

Microsoft Windows Sistemi Sıfır Gün Açığı Analizi: Web3 Ekosistem Güvenliğini Tehdit Edebilir

Son zamanlarda Microsoft tarafından yayımlanan güvenlik yaması, hackerlar tarafından kötüye kullanılan bir Windows sistem yetki yükseltme açığını düzeltmiştir. Bu açık, esasen eski Windows sürümlerinde bulunmaktadır ve Windows 11'de tetiklenemez. Bu makalede, mevcut güvenlik mekanizmalarının sürekli güçlendiği bir bağlamda, saldırganların bu açığı nasıl kullanmaya devam edebileceği analiz edilecektir.

Açık Arka Planı

Bu, henüz kamuya açıklanmadan önce kullanılan bir sıfırıncı gün açığıdır. Bu açık aracılığıyla, hacker'lar Windows sisteminin tam kontrolünü ele geçirebilir ve bu durum kişisel bilgilerin sızdırılması, sistem çökmesi, veri kaybı, mali kayıplar gibi ciddi sonuçlara yol açabilir. Web3 kullanıcıları için, özel anahtarlar çalınabilir ve dijital varlıklar transfer riskiyle karşı karşıya kalabilir. Daha geniş bir perspektiften bakıldığında, bu açık, Web2 altyapısı üzerinde çalışan tüm Web3 ekosistemini bile etkileyebilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde alt üst edebilir

Açık Analizi

Yaman analizi, bunun win32k'daki pencere nesnesi referans sayımı ile ilgili bir sorun olduğunu gösteriyor. Önceki kaynak kodu yorumlarını analiz ederek, önceki kodun yalnızca pencere nesnesini kilitlediğini ve pencere içindeki menü nesnesini kilitlemediğini tespit ettik; bu da menü nesnesinin yanlış bir şekilde referans almasına neden olabilir.

Daha fazla analiz, sorunun xxxEnableMenuItem fonksiyonunda olduğunu göstermektedir. Bu fonksiyonun döndürdüğü menü nesnesi ana pencere menüsü, alt menü veya hatta alt alt menü olabilir. Özel çok katmanlı iç içe menü yapıları oluşturarak, fonksiyon kullanıcı katmanına döndüğünde belirli bir ara menü nesnesinin serbest bırakılmasını sağlamak mümkün olabilir; bu da sonraki referanslarda güvenlik açığına neden olabilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem + fiziksel düzeyde alt üst edebilir

Numen özel: Microsoft 0day açığı sistem+fiziksel düzeyde Web3 oyununu alt üst edebilir

Açık Kullanımı

Bu açığı kullanmanın temel iki yaklaşımı vardır:

  1. Shellcode kodunu çalıştırın. Ancak yüksek sürüm Windows'larda, bu yöntem bazı teknik zorluklarla karşılaşmaktadır.

  2. Token adresini değiştirmek için okuma/yazma ilkesini kullanın. Bu yöntem daha iyi bir evrensellik sunar, esasen cbwndextra değerini nasıl kontrol edeceğinizi çözmeniz gerekir.

Numen özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde alt üst edebilir

Sonuç olarak kabul edilen çözüm şudur:

  1. Penceresi nesnesinin bellek düzenini kontrol ederek, xxxRedrawWindow fonksiyonundaki bayrak işlemleri ile HWNDClass'ın cb-extra değerine yazma işlemi.

  2. Sürekli HWND nesne bellek düzeni tasarlayın, ara nesneleri serbest bırakın ve HWNDClass nesnesi ile doldurun.

  3. Bellek içinde sızdırılan çekirdek tanıtıcı adreslerini kullanarak nesne sıralamasını hassas bir şekilde kontrol etme.

  4. GetMenuBarInfo() kullanarak rastgele okuma, SetClassLongPtr() kullanarak rastgele yazma gerçekleştirin.

  5. Sonunda, token adresini değiştirerek yetki artırımı sağlanır.

Numen Özel: Microsoft 0day Açığı, Web3 Oyununu Sistem + Fiziksel Düzeyde Sarsabilir

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde alt üst edebilir

Numen özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde altüst edebilir

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem + fiziksel düzeyde alt üst edebilir

Özet

  1. Microsoft, Rust ile win32k ile ilgili kodları yeniden yapılandırıyor, gelecekte bu tür açıkların azalması muhtemel.

  2. Bu güvenlik açığından yararlanma süreci oldukça basittir, esasen masaüstü yığın işaretçi adresi sızıntısına dayanır.

  3. Bu güvenlik açığının daha kapsamlı bir kod kapsamı testine dayanabileceği bulunmuştur.

  4. Anormal bellek düzeni ve okuma/yazma işlemlerinin tespit edilmesi, benzer açıkların bulunmasına yardımcı olur.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
ApeWithNoChainvip
· 17h ago
Sistemi çok uzun süre güncellememenin sonuçları
View OriginalReply0
Rekt_Recoveryvip
· 22h ago
kaldı %90 kaldıraçla ama hâlâ nefes alıyorum... açıkçası siperlerden savaş hikayeleri paylaşıyorum
View OriginalReply0
TokenTherapistvip
· 22h ago
Her zaman abartılı web3 şeyler yapmayın.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)