ثغرة Windows 0day تهدد أمان الأصول في Web3 خبراء يشرحون آلية الهجوم

robot
إنشاء الملخص قيد التقدم

نظام ويندوز من مايكروسوفت يحتوي على ثغرة خطيرة 0day، قد تهدد أمان Web3

مؤخراً، قامت مايكروسوفت بإصدار تصحيح أمني لإصلاح ثغرة تصعيد الامتيازات في نظام ويندوز التي كانت تستغلها قراصنة الكمبيوتر. هذه الثغرة موجودة بشكل رئيسي في إصدارات نظام ويندوز السابقة، ولا يمكن تفعيلها على نظام ويندوز 11.

تعود ثغرات تصعيد الامتياز win32k إلى زمن بعيد. في ظل التحسين المستمر لمختلف تدابير الأمن، من الجدير بالاهتمام كيف يمكن للمهاجمين الاستمرار في استغلال هذه الثغرة. قمنا بتحليل متعمق لهذه الثغرة في بيئة Windows Server 2016.

ثغرات 0day تشير إلى الثغرات النظامية التي لم يتم الكشف عنها أو إصلاحها بعد، ويمكن للقراصنة الاستفادة منها دون أن يشعر بهم أحد، مما يسبب دماراً كبيراً. من خلال هذه الثغرة 0day على مستوى نظام Windows، قد يتمكن القراصنة من الحصول على السيطرة الكاملة على النظام.

بمجرد أن يتم السيطرة على النظام من قبل القراصنة، فإن العواقب تشمل، ولكن لا تقتصر على، تسرب المعلومات الشخصية، وتعطل النظام، وفقدان البيانات، والخسائر المالية، وزرع البرمجيات الخبيثة، وما إلى ذلك. بالنسبة للمستخدمين الأفراد، قد يتم سرقة مفاتيح العملات المشفرة، ونقل الأصول الرقمية؛ من منظور أوسع، قد تؤثر هذه الثغرة حتى على نظام Web3 البيئي الذي يعمل على أساس بنية Web2.

Numen حصري: ثغرة 0day من مايكروسوفت يمكن أن تكشف عن نظام + الطبقة الفيزيائية في لعبة Web3

من خلال تحليل كود التصحيح، وجدنا أن المشكلة تكمن في أن عدد المراجع لكائن ما تمت معالجته بشكل زائد مرة واحدة. تشير التعليقات السابقة في الشيفرة المصدرية إلى أن الشيفرة القديمة كانت تقوم بقفل كائن النافذة فقط، دون قفل كائن القائمة في كائن النافذة، مما أدى إلى إمكانية الإشارة الخاطئة إلى كائن القائمة.

Numen الحصرية: ثغرة 0day من مايكروسوفت يمكنها إزاحة Web3 من النظام + المستوى الفيزيائي

لقد أنشأنا هيكل قائمة متداخلة خاص ومتعددة المستويات لاستغلال هذه الثغرة. من خلال تصميم خصائص القوائم وعلاقات الإشارة بعناية، يمكن في بعض الأحيان تحرير كائنات قائمة معينة بنجاح عند عودة بعض الدوال إلى مستوى المستخدم، مما يؤدي إلى الإشارة إلى كائن غير صالح في الكود اللاحق.

Numen حصرية: ثغرة 0day من مايكروسوفت يمكنها تغيير نظام Web3 على المستويين النظامي والفيزيائي

تكمن أهمية استغلال هذه الثغرة في كيفية التحكم في معلمة cbwndextra بحيث تكون قيمة كبيرة جدًا. اختارنا في النهاية تحقيق هذا الهدف من خلال تخطيط الذاكرة، والتحكم في بيانات الذاكرة للكائنات المتجاورة.

Numen حصري: ثغرة 0day من مايكروسوفت يمكنها كشف نظام + الطبقة الفيزيائية في لعبة Web3

لبناء استغلال ثابت، قمنا بتصميم نوع خاص من تخطيط الذاكرة، يتضمن عدة كائنات نافذة متتالية وكائنات فئة نافذة. من خلال تحرير وإعادة شغل كائنات محددة، يمكن تحقيق السيطرة على المعلمات الرئيسية.

Numen حصرية: ثغرة 0day من مايكروسوفت يمكن أن تكشف عن لعبة Web3 على مستوى النظام + المستوى الفيزيائي

فيما يتعلق بقراءة وكتابة الأصناف، نستخدم GetMenuBarInfo() لتحقيق القراءة العشوائية، ونستخدم SetClassLongPtr() لتحقيق الكتابة العشوائية. باستثناء استبدال عملية كتابة TOKEN، فإن جميع عمليات الكتابة الأخرى تتم باستخدام كائن الفئة الخاص بأول كائن نافذة مع استخدام الإزاحة.

Numen حصري: ثغرة 0day من مايكروسوفت يمكن أن تكشف عن نظام + المستوى الفيزيائي في لعبة Web3

على الرغم من أن مايكروسوفت تحاول إعادة بناء الشفرة المتعلقة بـ win32k باستخدام Rust، إلا أن هذه الثغرات لا تزال تشكل تهديدًا خطيرًا لأنظمة ويندوز الحالية. عملية استغلال الثغرات بسيطة نسبيًا، وتعتمد بشكل أساسي على تسرب عنوان مقبض كومة سطح المكتب.

Numen حصرية: ثغرة 0day من مايكروسوفت يمكنها إحداث تغييرات على مستوى النظام + المستوى الفيزيائي في لعبة Web3

نفترض أن اكتشاف هذه الثغرة قد يكون نتيجة لتقنيات أكثر تطورًا لاختبار تغطية الشيفرة. في المستقبل، يجب أن تركز عمليات الكشف عن مثل هذه الثغرات، بالإضافة إلى النقاط الرئيسية في دوال استدعاء الثغرات، على أهمية الكشف عن تخطيط الذاكرة الشاذ وقراءة البيانات وكتابتها.

Numen حصري: ثغرة 0day من مايكروسوفت يمكنها إحداث تأثير على مستوى النظام + المستوى الفيزيائي في لعبة Web3

TOKEN-0.84%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 8
  • مشاركة
تعليق
0/400
ForumLurkervip
· منذ 2 د
يجب ترقية النظام مرة أخرى على ما يبدو
شاهد النسخة الأصليةرد0
SurvivorshipBiasvip
· منذ 2 س
انتقل إلى ماك، وداعًا!
شاهد النسخة الأصليةرد0
MEVHuntervip
· منذ 7 س
فرصة مراجحة أخرى ليست بدون حيلة
شاهد النسخة الأصليةرد0
ConsensusDissentervip
· منذ 7 س
مبتدئ别装了 没影响。
شاهد النسخة الأصليةرد0
MEVSandwichVictimvip
· منذ 7 س
لماذا مرة أخرى في ثقب وين؟ أشعر بالقلق.
شاهد النسخة الأصليةرد0
GasFeeTearsvip
· منذ 7 س
فظيع والغاز الخاص بي؟
شاهد النسخة الأصليةرد0
tokenomics_truthervip
· منذ 7 س
خايف خايف بسرعة أذهب لعمل نسخة احتياطية للمحفظة
شاهد النسخة الأصليةرد0
MintMastervip
· منذ 7 س
يخيفون الناس طوال اليوم
شاهد النسخة الأصليةرد0
  • تثبيت