网易首页 > 网易号 > 正文 申请入驻

2月修复的 Windows 内核错误被用作零日漏洞

0
分享至

微软在 2 月修补了一个高严重性的 Windows 内核特权升级漏洞,并被告知该漏洞正被作为零日漏洞利用。

该安全漏洞的编号为CVE-2024-21338,由 Avast 高级恶意软件研究员在 appid.sys Windows AppLocker 驱动程序中发现。

该漏洞影响运行多个版本的 Windows 10 和 Windows 11(包括最新版本)以及 Windows Server 2019 和 2022 的系统。

微软解释说,成功利用该漏洞使本地攻击者能够在不需要用户交互的低复杂性攻击中获得系统权限。“要利用此漏洞,攻击者首先必须登录系统。然后攻击者可以运行特制的应用程序,该应用程序可以利用此漏洞并控制受影响的系统,”

该公司已于 2 月 13 日修补了该漏洞,并于 2 月 28 日更新了通报,以确认 CVE-2024-21338 已在野外被利用,但没有透露有关攻击的任何细节。

有黑客至少从 2023 年 8 月起就一直在利用该漏洞作为零日攻击,以获得内核级访问权限并关闭安全工具,从而使他们能够避免使用更容易的检测 BYOVD(自带易受攻击的驱动程序)技术。“从攻击者的角度来看,从管理到内核的跨越开启了一个全新的可能性领域。通过内核级访问,攻击者可能会破坏安全软件、隐藏感染迹象(包括文件、网络活动、进程等)、禁用内核模式遥测、关闭缓解措施等等。”

此外,由于 PPL(受保护进程轻量级)的安全性依赖于管理到内核边界,攻击者获得了篡改受保护进程或为任意进程添加保护的能力。如果 lsass受到 RunAsPPL 的保护,绕过 PPL 可能使攻击者能够转储其他无法访问的凭据。

Lazarus 利用该缺陷建立了内核读/写原语,使更新的 FudModule rootkit 版本能够执行直接内核对象操作。

这个新的 FudModule 版本具有显著的隐蔽性和功能改进,包括用于逃避检测和关闭 AhnLab V3 Endpoint Security、Windows Defender、CrowdStrike Falcon 和 HitmanPro 安全保护以及更新的 Rootkit 技术。

在分析攻击时,还发现了 Lazarus 使用的一种以前未知的远程访问木马 (RAT) 恶意软件,该恶意软件将成为4 月份BlackHat Asia演示的焦点。

“由于管理到内核的零日漏洞现已被烧毁,Lazarus 面临着重大挑战。他们要么发现新的零日漏洞,要么恢复到旧的 BYOVD 技术,”相关人员说道。

建议Windows用户尽快安装2024年2月补丁星期二更新,以阻止Lazarus的CVE-2024-21338攻击。

参考及来源:https://www.bleepingcomputer.com/news/security/windows-kernel-bug-fixed-last-month-exploited-as-zero-day-since-august/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
350万部!苹果撕碎国产机“遮羞布”,高端市场再无“华为”能战?

350万部!苹果撕碎国产机“遮羞布”,高端市场再无“华为”能战?

小兔子发现大事情
2024-11-29 02:15:38
人老了,这3件事,打死都不能和子女说,不然后悔都来不及!

人老了,这3件事,打死都不能和子女说,不然后悔都来不及!

顾一宸
2024-11-29 21:31:19
冰山一角!武汉同济医院骨科沦陷,18名医生收回扣2800万元后续

冰山一角!武汉同济医院骨科沦陷,18名医生收回扣2800万元后续

莆农阿
2024-11-30 19:01:17
支付宝突然更新,太炸了!

支付宝突然更新,太炸了!

果粉俱乐部
2024-11-30 11:38:09
混团世界杯:国乒布阵引发关注,8人或全登场,林诗栋安排成关键

混团世界杯:国乒布阵引发关注,8人或全登场,林诗栋安排成关键

全言作品
2024-12-01 00:29:04
震惊!网传特斯拉降价后,有车主天天去4S店里搬水,表示很难受

震惊!网传特斯拉降价后,有车主天天去4S店里搬水,表示很难受

火山诗话
2024-11-29 07:34:51
魔兽硬核服:全球首位60级玩家进盒,被5连秒杀,损失5000R

魔兽硬核服:全球首位60级玩家进盒,被5连秒杀,损失5000R

游戏探险家
2024-12-01 00:03:52
四川女子约了一个男子开房,不久后,男子砍了他们母女俩40多刀

四川女子约了一个男子开房,不久后,男子砍了他们母女俩40多刀

坦然风云
2024-11-29 14:30:56
阿斯:姆巴佩得到全力支持,皇马更衣室都说他是世界最佳之一

阿斯:姆巴佩得到全力支持,皇马更衣室都说他是世界最佳之一

直播吧
2024-12-01 05:17:37
当代嫪毐:养8名情妇,睡遍女狱警,警花也不放过,狱长是他小弟

当代嫪毐:养8名情妇,睡遍女狱警,警花也不放过,狱长是他小弟

麦大人
2023-12-31 18:00:16
160元!我买了台日本翻盖机,搞清了小红书复古手机爆红的真相

160元!我买了台日本翻盖机,搞清了小红书复古手机爆红的真相

雷科技
2024-11-30 10:33:21
曝姚笛带儿子逛商场!孩子已经四五岁了,独自驾车丈夫未现身

曝姚笛带儿子逛商场!孩子已经四五岁了,独自驾车丈夫未现身

圈里的甜橙子
2024-11-29 18:35:26
我采访了100个出轨女人发现,女人“偷情”最害怕几件事情

我采访了100个出轨女人发现,女人“偷情”最害怕几件事情

娱乐洞察点点
2024-11-29 07:55:07
3种蔬菜已被列入“致癌清单”,可信吗?想防癌,4种食物最好少吃

3种蔬菜已被列入“致癌清单”,可信吗?想防癌,4种食物最好少吃

39健康网
2024-11-29 18:31:18
中国体操名将力挺吴柳芳:管晨辰多管闲事,等你光环散去就能明白

中国体操名将力挺吴柳芳:管晨辰多管闲事,等你光环散去就能明白

尘语者
2024-11-28 14:16:15
西安一女子凌晨被两条大型犬撕咬,路过司机鸣笛驱赶

西安一女子凌晨被两条大型犬撕咬,路过司机鸣笛驱赶

鲁中晨报
2024-11-30 17:52:04
袁隆平孙女上幼儿园,老师问:爷爷是干什么的?孙女的回答笑翻了

袁隆平孙女上幼儿园,老师问:爷爷是干什么的?孙女的回答笑翻了

神奇故事
2024-11-30 22:47:56
“冰箱4不放,放了家难旺”,不管家里冰箱多大,千万别放4样东西

“冰箱4不放,放了家难旺”,不管家里冰箱多大,千万别放4样东西

清风游史
2024-11-30 14:03:39
执行教练训主教练,主教练满不在乎,只有一人拼命的深圳如何赢球

执行教练训主教练,主教练满不在乎,只有一人拼命的深圳如何赢球

秋眼体育
2024-11-30 07:18:09
广东16岁女儿被父亲过度宠溺,被母亲回家撞见后,失控将其砍死

广东16岁女儿被父亲过度宠溺,被母亲回家撞见后,失控将其砍死

晓艾故事汇
2024-11-04 10:55:36
2024-12-01 05:44:49
嘶吼RoarTalk
嘶吼RoarTalk
不一样的互联网安全新视界
7642文章数 10521关注度
往期回顾 全部

科技要闻

官宣!华为+广汽,联手造车!

头条要闻

八年来首次 叙利亚反对派武装攻入阿勒颇大部分地区

头条要闻

八年来首次 叙利亚反对派武装攻入阿勒颇大部分地区

体育要闻

历史第一!詹姆斯再创里程碑宝刀不老

娱乐要闻

恶意炒作!李行亮麦琳和好后口碑崩塌

财经要闻

雪松爆雷前实控人张劲在香港抛售房产

汽车要闻

比亚迪方程豹豹8推送首次OTA 新增暴力模式

态度原创

旅游
时尚
家居
教育
手机

旅游要闻

驻意大利使馆提醒旅意中国公民注意风险防范

48岁满头银发又怎样?她活成了所有女人都想成为的样子

家居要闻

现代设计感 温馨两居室

教育要闻

国考开考,祝您金榜题名,马到成功!

手机要闻

澎湃OS再次公布进展通报:小米15系列与红米K80系列,问题均修复

无障碍浏览 进入关怀版