Microsoft çekirdek açığı Web3 varlık güvenliğini tehdit ediyor. Hackerlar sisteme kontrol sağlayabiliyor.

robot
Abstract generation in progress

Microsoft Kritik 0day Açığı Analizi: Web3 Güvenliğini Tehdit Edebilir

Geçen ay Microsoft'un yayınladığı güvenlik yamasında, hackerlar tarafından istismar edilen bir Windows çekirdek yükseltme açığı düzeltildi. Bu açık, yalnızca eski Windows sistemlerini etkiliyor, Windows 11'in etkilenmediği görülüyor. Bu makalede, mevcut güvenlik önlemlerinin sürekli güçlendiği bir bağlamda, saldırganların bu açığı nasıl kullanmaya devam edebileceklerini analiz edeceğiz.

Bu 0day açığı keşfedildikten sonra fark edilmeden kötü niyetle kullanılabilir ve büyük yıkıcı etkileri olabilir. Bu açık aracılığıyla, hackerlar Windows sisteminin tam kontrolünü ele geçirebilir. Kontrol altına alındıktan sonra kişisel bilgilerin sızdırılması, sistem çökmesi, mali kayıplar gibi ciddi sonuçlar doğurabilir. Web3 açısından bakıldığında, kullanıcıların özel anahtarları çalınabilir, dijital varlıklar transfer edilebilir, hatta Web2 altyapısı üzerine inşa edilen tüm Web3 ekosistemini etkileyebilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde alt üst edebilir

Yamanın analizi, sorunun bir nesnenin referans sayısının tekrar işlenmesinden kaynaklandığını ortaya koydu. win32k, daha eski bir kod olup, erken dönem yorumlarından anlaşılacağı gibi, önceki kod yalnızca pencere nesnesini kilitlemiş, pencere içindeki menü nesnesini kilitlememiştir, bu da menü nesnesinin yanlış bir şekilde referans alınmasına neden olabilir.

Numen özel: Microsoft 0day açığı sistem+fiziksel düzeyde Web3 oyununun dengesini bozabilir

Bir açığı tetiklemek için özel bir çok katmanlı menü yapısı oluşturduk ve kritik noktalarda bazı referans ilişkilerini sildik. Böylece, çekirdek işlev kullanıcı katmanına döndüğünde, hedef menü nesnesini başarıyla serbest bırakabiliriz, bu da sonraki referanslarda geçersiz olmasını sağlar.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde altüst edebilir

Bu açığın genel yaklaşımı, token adresini değiştirmek için okuma/yazma primlerini kullanarak yetki artırmaktır. Anahtar, UAF açığını kullanarak cbwndextra'nın değerini nasıl kontrol edeceğinizdir ve sonrasında nasıl istikrarlı bir şekilde rastgele okuma/yazma gerçekleştireceğinizdir.

Numen Özel: Microsoft 0day açığı sistem + fiziksel düzeyde Web3 oyununu altüst edebilir

Özenle tasarlanmış bellek düzenimizi kullanarak, pencere nesneleri ve HWNDClass nesneleri ile kararlı okuma/yazma ilkelere ulaştık. GetMenuBarInfo() herhangi bir okuma için, SetClassLongPtr() herhangi bir yazma için kullanılır. Token yazımı dışında, diğer yazımlar ilk pencere nesnesinin sınıf nesnesi aracılığıyla ofset ile gerçekleştirilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde alt üst edebilir

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde altüst edebilir

Numen Özel: Microsoft 0day açığı, Web3 oyununun sistem ve fiziksel katmanını altüst edebilir

Genel olarak, win32k açığı uzun bir geçmişe sahiptir, ancak Microsoft ilgili kodu Rust ile yeniden yapılandırmaktadır. Bu tür açıkların istismarı çoğunlukla masaüstü yığın nesne adresi sızıntısına dayanmaktadır; bu sorun tamamen çözülmezse, eski sistemler hala risk altındadır. Gelecekte, anormal bellek düzeni ve pencere verileri okuma/yazma işlemlerine yönelik özel kontroller yapmak, bu tür açıkları tespit etmenin etkili yollarından biri olabilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde sarsabilir

TOKEN-4.82%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 4
  • Repost
  • Share
Comment
0/400
ChainPoetvip
· 9h ago
Sistemi yükseltmek güvenliğinizi sağlar
View OriginalReply0
AllInAlicevip
· 9h ago
On birde güvenliği artır
View OriginalReply0
AirdropHustlervip
· 9h ago
Özel Anahtarınızı yedeklemeyi unutmayın, yoksa başınız belaya girebilir.
View OriginalReply0
AltcoinOraclevip
· 9h ago
Kritik güvenlik açığı piyasayı açığa çıkardı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)