微软0day漏洞已遭多个威胁者利用,可完全控制用户电脑
作者:haixia002 日期:2019-03-15 16:49:36 浏览:28600 分类:教育展会
本文作者:灵火K
雷锋网(公众号:雷锋网)3月14日消息,微软在周二更新了软件,解决了Windows
操作系统和其它产品中的64个漏洞,它们分别存在于Windows、IE、Edge、MS Office 和 MS Office
SharePoint、ChakraCore、企业版 Skype以及 Visual Studio NuGet 中。
值得一提的是,在被修复的漏洞中有两个是0day漏洞。他们分别是CVE-2019-5786和CVE-2019-0808,均存在于 Win32k 组件中。其作用是可以帮助攻击者远程在运行Windows 7 或Server 2018 的目标计算机上执行任意代码并获取完全控制权限。
今日,研究人员进一步发现 CVE-2019-0797 已遭多个威胁者利用,包括但不仅限于 FruityArmor 和 SandCat。FruityArmor 此前使用过 0day,而 SandCat 是最近检测到的一个新兴 APT 组织。除了利用 CVE-2019-0797 和 CHAINSHOT 外,SandCat 还使用了 FinFisher/FinSpy 框架。
在CVE-2019-0797中有易受攻击代码获得了和 DirectComposition::CConnection 结构中帧操作相关的一个锁,而且试图找到和既定 id 相对应的帧并最终调用释放 (free) 。这种操作存在的问题可见如下图:
研究人员称:“已遭在野利用的漏洞针对的是 Windows 8 到 Windows 10 build 15063 版本的64位操作系统。这些操作系统上的利用进程区别不大,更多是通过喷射调色板和加速器表使用 GdiSharedHandleTable 和 gSharedInfo执行的以泄漏其内核地址。”
参考来源:代码卫士
雷锋网原创文章,未经授权禁止转载。详情见转载须知。
https://www.leiphone.com/news/201903/4rL9vjVEu5cinIGf.html
猜你还喜欢
- 12-03 传下代iPhone将定制ToF相机,可模拟人眼,增强AR体验
- 12-02 潜行类VR动作游戏《Phantom》发布最新预告片
- 12-02 线下VR游戏《星际迷航》:一款适合团建的刺激太空枪战体验
- 11-29 下一代苹果手机或全部采用OLED屏,渗透率有望加速提升
- 11-29 传亚马逊已研发出第二代AI芯片,比第一代至少快20%
- 11-29 《半条命VR》效果明显,Valve Index美国和加拿大售罄
- 11-28 三星Galaxy S11带壳渲染图曝光:矩阵相机/1亿像素 还有骁龙865
- 11-27 Insomniac推第二款Magic Leap游戏《Strangelets》
- 11-27 苹果新AR/MR眼镜专利:用单面镜涂层隐藏眼镜光学元件
- 11-26 《Stormland》:一款VR游戏的艺术创作之旅
- 11-26 Spark AR更新至76版,AR目标追踪功能向Instagram开放
- 11-26 可将线缆延至250米,适用于Oculus Link新USB线方案来袭
- 最近发表
-
- 中央电视台广告费用涨了吗?上央视找福建海峡头条
- 福建电视台广告投放找海峡头条 成长中的品牌更需要传统电视广告
- 聚焦|DFC五洲御瓷参加北京市旅游行业协会饭店分会会员大会
- 片仔癀化妆品x郎平:有一种美叫中国女排
- “富升旺”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- 2020紫荆·国际金融人才发展年会暨全球校友年会圆满举行
- 《新时期再论家与国》文化论坛在京举办 福建龙岩上杭打造“第二名片”
- “雷蒂森卫浴”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “雪松岭林业”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴
- “福铭健康管理”成为福建电视台2020“品牌福建”新春贺岁互动合作伙伴