Windows 0day açığı analizi: Web3 kullanıcılarının özel anahtar güvenliğine yönelik potansiyel tehditler

Microsoft Windows sistemi 0day açığı ve potansiyel etkileri üzerine analiz

Son zamanlarda Microsoft'un yayınladığı güvenlik yaması, kötüye kullanılan bir Windows çekirdek yükseltme açığını düzeltmiştir. Bu açık, özellikle daha eski Windows sürümlerini etkilemekte olup, Windows 11 üzerinde tetiklenememektedir. Bu makale, bu tür açıkların mevcut güvenlik ortamındaki kötüye kullanım yöntemlerini derinlemesine analiz edecektir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem + fiziksel düzeyde alt üst edebilir

0day açığı, henüz kamuya açıklanmamış ve düzeltilmemiş bir güvenlik açığıdır; saldırganlar tarafından fark edilmeden kötüye kullanılabilir ve büyük yıkıcılığa neden olabilir. Bu keşfedilen Windows 0day açığı, hackerların sisteme tam kontrol sağlamasına olanak tanır. Sonuçları arasında kişisel bilgilerin çalınması, sistem çökmesi, finansal kayıplar, kötü amaçlı yazılımın yerleştirilmesi gibi durumlar yer alır. Web3 kullanıcıları için bu, özel anahtarların çalınmasına ve dijital varlıkların aktarılmasına neden olabilir. Daha geniş bir perspektiften bakıldığında, bu açı Web2 altyapısı üzerinde çalışan Web3 ekosistemini bile etkileyebilir.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde alt üst edebilir

Yaman yaman analiz edilen yaman, sorun win32k kodundaki pencere nesnesindeki menü nesnesinin referans sayımı işlemlerinde ortaya çıkıyor. Önceki kod yalnızca pencere nesnesini kilitledi, içindeki menü nesnesini kilitlemedi, bu da menü nesnesinin hatalı bir şekilde referans alınmasına neden olabilir.

Numen Özel: Microsoft 0day açığı sistem+fiziksel düzeyde Web3 oyununu altüst edebilir

Bu açığı kullanmak için, özel çok katmanlı iç içe menü yapısını oluşturduk ve kritik anlarda bazı menü referans ilişkilerini sildik. Bu şekilde, xxxRedrawTitle fonksiyonu kullanıcı katmanına döndüğünde hedef menü nesnesinin başarılı bir şekilde serbest bırakılmasını sağladık, bu da sonraki çekirdek fonksiyonlarının geçersiz nesnelere referans vermesine neden oldu.

Numen Özel: Microsoft 0day Açığı, Web3 Oyununu Sistem ve Fiziksel Düzeyde Sarsabilir

Pratik kullanımda, iki ana seçenek üzerinde duruyoruz: shellcode yürütmek veya okuma/yazma ilkelere kullanarak token adresini değiştirmek. Yüksek sürüm Windows'un güvenlik mekanizmalarını göz önünde bulundurarak, ikincisini seçtik. Spesifik uygulama iki adımdan oluşuyor: Öncelikle UAF açığını kullanarak cbwndextra'nın değerini kontrol etmek, ardından stabil bir okuma/yazma ilke oluşturmak.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde alt üst edebilir

Üç ardışık HWND nesnesini içeren bir bellek düzeni tasarladık, nesne boyutları ve serbest bırakma sırasını hassas bir şekilde kontrol ederek hedef veriye ilk yazmayı başarıyla gerçekleştirdik. Ardından GetMenuBarInfo() ve SetClassLongPtr() fonksiyonlarını kullanarak kararlı okuma/yazma ilkelere inşa ettik ve nihayet sistem token'ının değiştirilmesini tamamladık.

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem ve fiziksel düzeyde altüst edebilir

Microsoft'un win32k kodunu Rust ile yeniden yapılandırması bu tür sorunları köklü bir şekilde çözmeye yönelik olsa da, hala çok sayıda kullanılan eski sistem için ciddi bir güvenlik açığıdır. Bu güvenlik açığı analizi, kapsamlı kod kapsama testi ve anormal bellek işlemleri için hedefli testlerin, bu tür açıkları keşfetmenin önemli yolları olacağını da göstermektedir.

Numen Özel: Microsoft 0day açığı sistem+fiziksel düzeyde Web3 oyunu alt üst edebilir

Numen Özel: Microsoft 0day açığı, Web3 oyununu sistem+fiziksel düzeyde alt üst edebilir

TOKEN-0.73%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
ApeWithAPlanvip
· 07-08 09:41
Neyse ki, çoktan o küçük kırık pencereden kurtuldum.
View OriginalReply0
AirdropFatiguevip
· 07-07 11:15
win10 kullanıcıları titriyor
View OriginalReply0
MagicBeanvip
· 07-07 03:49
Zaten Mac değiştirme zamanı gelmişti.
View OriginalReply0
WhaleWatchervip
· 07-07 00:48
En azından ben hâlâ win11'de güvendeyim.
View OriginalReply0
JustHodlItvip
· 07-07 00:47
Yine yemek veriyor, çok heyecan verici.
View OriginalReply0
DegenWhisperervip
· 07-07 00:40
Hızla Win11'e geçin, güvenli kalın
View OriginalReply0
HodlVeteranvip
· 07-07 00:38
Yine enayilerin cüzdanlarının büyük kaçışı sahnelenecek.
View OriginalReply0
RugPullProphetvip
· 07-07 00:37
Yine bir şeyler yapıyorlar, hemen Win11'e geç!
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)