《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Chrome 0 day漏洞利用鏈

Chrome 0 day漏洞利用鏈

2021-06-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: Chrome Windows 漏洞利用鏈

  研究人員發(fā)現(xiàn)一起利用ChromeWindows 系統(tǒng)0 day漏洞的攻擊利用鏈。

  2021年4月14日,Kaspersky研究人員檢測到針對多個公司的定向攻擊活動。進(jìn)一步分析發(fā)現(xiàn),這些攻擊活動都利用谷歌Chrome和微軟Windows 的0 day漏洞攻擊利用鏈。研究人員發(fā)現(xiàn)并分析了用于沙箱逃逸和獲得權(quán)限提升的漏洞利用。

  該權(quán)限提升漏洞利用可以在最新的Windows 10(17763 – RS5, 18362 – 19H1, 18363 – 19H2, 19041 – 20H1, 19042 – 20H2) 版本上工作,并且利用了微軟Windows操作系統(tǒng)內(nèi)核的兩個不同漏洞。漏洞CVE編號為CVE-2021-31955和CVE-2021-31956。

  遠(yuǎn)程代碼執(zhí)行漏洞利用

  所有的攻擊活動都是通過Chrome瀏覽器執(zhí)行的。雖然研究人員無法獲取漏洞利用的JS代碼,但是研究人員根據(jù)相關(guān)攻擊活動的時(shí)間軸推測出了利用的漏洞——CVE-2021-21224。此外,研究人員還推測攻擊者使用JS文件以及正則測試來開發(fā)漏洞利用,并用于攻擊活動。

微信圖片_20210620182930.jpg

  權(quán)限提升漏洞利用

  CVE-2021-31955

  CVE-2021-31955漏洞是ntoskrnl.exe中的一個信息泄露漏洞。該漏洞與Windows操作系統(tǒng)的一個特征SuperFetch有關(guān)。SuperFetch是在Windows Vista中引入的,旨在通過預(yù)加載常用的應(yīng)用到內(nèi)存中來減少軟件的加載時(shí)間。所以,函數(shù)NtQuerySystemInformation 實(shí)現(xiàn)了一個非常特殊的系統(tǒng)信息類——SystemSuperfetchInformation。系統(tǒng)信息類包含了多個不同的SuperFetch信息類。漏洞就存在于NtQuerySystemInformation 函數(shù)返回的 SuperFetch信息類SuperfetchPrivSourceQuery中包含當(dāng)前執(zhí)行的進(jìn)程的EPROCESS kernel 地址。

微信圖片_20210620182936.jpg

  CVE-2021-31955 漏洞存在的MemInfo工具源碼

  CVE-2021-31956

  CVE-2021-31956漏洞是 ntfs.sys中的一個堆緩存溢出漏洞。函數(shù)NtfsQueryEaUserEaList會處理該文件的一系列擴(kuò)展屬性,并保存提取的值到緩存中。該函數(shù)可以通過ntoskrnl syscall系統(tǒng)調(diào)用訪問,并可以控制輸出緩存的大小。如果擴(kuò)展屬性的大小不一致,函數(shù)就會計(jì)算填充,并把下一個擴(kuò)展屬性保存為32位。有代碼會檢查輸出緩存是否足以滿足擴(kuò)展屬性+填充,但是該檢查的代碼并沒有檢查可能存在的證書下溢。因此,基于堆的緩存溢出就發(fā)生了。

微信圖片_20210620182939.jpg

  NtfsQueryEaUserEaList函數(shù)偽代碼

  漏洞利用使用CVE-2021-31955漏洞來獲取EPROCESS結(jié)構(gòu)的kernel地址,可以使用相同的利用技術(shù)來竊取SYSTEM token。但是漏洞利用使用了很少見的“PreviousMode” 技術(shù)。

  惡意軟件模塊

  除了之前提到的漏洞利用外,完整的攻擊鏈中包含4個惡意軟件模塊,分別是:

  · Stager

  · Dropper

  · Service

  · Remote shell

  Stager

  Stager模塊是用來通知漏洞利用成功的。此外,該模塊還會從遠(yuǎn)處服務(wù)器下載和執(zhí)行復(fù)雜的惡意軟件釋放器模塊。每個stager 模塊都會有受害者的配置信息,包括C2 URL、session ID、解密下一階段惡意軟件的秘鑰等。

  研究人員發(fā)現(xiàn)所有stager模塊樣本都使用了相同的URL地址來下載加密的惡意軟件釋放器模塊——hxxps://p{removed}/metrika_upload/index.php。

  Dropper

  釋放器模塊是用來安裝偽裝成合法Windows操作系統(tǒng)文件的可執(zhí)行文件。其中一個文件 %SYSTEM%\WmiPrvMon.exe 注冊為服務(wù),用作第二個可執(zhí)行文件的啟動器。第二個可執(zhí)行文件具有遠(yuǎn)程shell功能,可以看做是攻擊活動的主要payload。目前還沒有發(fā)現(xiàn)該模塊與其他已知軟件的相似之處。

  Remote shell

  遠(yuǎn)程shell模塊硬編碼了C2服務(wù)器的URL。所有客戶端與C2服務(wù)器之間的通信都是經(jīng)過認(rèn)證和加密的。遠(yuǎn)程shell模塊可以下載和上傳文件、創(chuàng)建進(jìn)程、休眠特定時(shí)間、將自己從被黑的機(jī)器上刪除等。

  微軟已經(jīng)在6月的微軟補(bǔ)丁修復(fù)了這兩個安全漏洞。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产性做久久久久久| 亚洲最新视频在线播放| 欧美午夜视频在线| 欧美激情第二页| 毛片av中文字幕一区二区| 久久精品99国产精品酒店日本| 亚洲永久在线观看| 在线性视频日韩欧美| 亚洲精品在线观看免费| 91久久精品美女| 亚洲国产欧美在线人成| 亚洲第一页中文字幕| 欧美中在线观看| 久久精品国产亚洲高清剧情介绍| 午夜精品视频在线观看| 亚洲欧美福利一区二区| 亚洲在线观看| 先锋亚洲精品| 欧美一区午夜精品| 久久精品理论片| 久久精品一本| 亚洲欧洲美洲综合色网| 亚洲精选一区二区| 中日韩男男gay无套| 亚洲一区二区少妇| 午夜精品久久久久久久久久久| 午夜宅男久久久| 久久久精品免费视频| 麻豆久久精品| 欧美精品综合| 国产精品草莓在线免费观看| 国产精品夜夜嗨| 好吊色欧美一区二区三区四区 | 99re这里只有精品6| 这里只有精品电影| 午夜精品婷婷| 久久精品国产精品 | 激情综合久久| 最新热久久免费视频| 99一区二区| 亚洲欧美国产va在线影院| 欧美在线视频播放| 亚洲激情视频在线| 一区二区三区.www| 香蕉久久精品日日躁夜夜躁| 久久久精品国产99久久精品芒果| 免费欧美高清视频| 欧美视频中文字幕在线| 国产婷婷成人久久av免费高清| 在线成人激情| 一本大道久久a久久精品综合| 亚洲欧美日本国产专区一区| 亚洲高清不卡av| 一本久久综合亚洲鲁鲁五月天| 午夜一级久久| 欧美凹凸一区二区三区视频| 欧美视频一区二区| 国产视频一区欧美| 亚洲区欧美区| 欧美亚洲网站| 亚洲另类自拍| 香蕉亚洲视频| 欧美福利电影网| 国产精品毛片在线看| 在线播放一区| 亚洲在线视频| 亚洲日本欧美天堂| 久久高清福利视频| 欧美搞黄网站| 国产亚洲精品自拍| 亚洲免费观看视频| 欧美一区二区大片| 夜夜嗨av一区二区三区网站四季av| 香蕉乱码成人久久天堂爱免费| 免费欧美在线视频| 国产精品主播| 亚洲老司机av| 亚洲国产精品久久久久久女王| 亚洲直播在线一区| 欧美成人精品在线观看| 国产乱码精品一区二区三区av| 亚洲国产日韩欧美在线99| 亚洲在线视频网站| 亚洲美女中出| 巨胸喷奶水www久久久免费动漫| 国产精品爱啪在线线免费观看| 在线观看亚洲专区| 性色av香蕉一区二区| 亚洲一区二区三区四区中文 | 性欧美激情精品| 亚洲资源在线观看| 欧美国产一区二区三区激情无套| 国产日韩一区欧美| 亚洲图片自拍偷拍| 99成人免费视频| 男女激情视频一区| 国产视频在线观看一区| 中文网丁香综合网| 日韩亚洲成人av在线| 老色批av在线精品| 国产亚洲aⅴaaaaaa毛片| 亚洲性线免费观看视频成熟| 在线亚洲成人| 欧美精品在线视频观看| 亚洲电影在线看| 久久精品国产99精品国产亚洲性色| 午夜欧美不卡精品aaaaa| 欧美激情一区二区三区| 一区二区三区在线观看国产| 欧美在线|欧美| 欧美一区二区三区免费视频| 国产精品黄视频| 一本色道久久88亚洲综合88| 亚洲最新视频在线| 欧美精品精品一区| 亚洲激精日韩激精欧美精品| 亚洲区免费影片| 欧美成人激情视频| 在线精品亚洲一区二区| 亚洲丁香婷深爱综合| 久久久综合网站| 国产一区二区视频在线观看| 欧美一区二区成人6969| 久久精品国产亚洲a| 国产视频欧美视频| 久久xxxx| 毛片一区二区三区| 亚洲第一中文字幕在线观看| 亚洲欧洲免费视频| 欧美激情精品| 亚洲精选国产| 亚洲一区在线观看免费观看电影高清| 欧美午夜视频网站| 亚洲欧美日本伦理| 久久久久99| 在线成人激情| 亚洲狼人综合| 欧美日韩在线免费视频| 一区二区三区**美女毛片| 亚洲欧美日韩精品一区二区 | 亚洲国产精品毛片| 中日韩在线视频| 国产精品国产三级国产aⅴ入口| 亚洲香蕉网站| 久久成人人人人精品欧| 黄网站免费久久| 亚洲欧洲日本国产| 欧美日韩性视频在线| 亚洲一区二区三区精品动漫| 久久av最新网址| 在线国产日韩| 在线一区二区视频| 国产精品一区二区三区乱码 | 欧美视频中文字幕在线| 亚洲欧美国产精品va在线观看 | 欧美午夜激情视频| 午夜精品www| 蜜臀久久99精品久久久画质超高清 | 伊人狠狠色丁香综合尤物| 亚洲美女色禁图| 国产精品国产亚洲精品看不卡15| 午夜免费电影一区在线观看| 老司机免费视频一区二区| 亚洲高清色综合| 亚洲欧美日本日韩| 在线欧美电影| 亚洲午夜免费福利视频| 国产情侣久久| 亚洲日产国产精品| 国产精品xnxxcom| 久久精品国产99| 欧美日在线观看| 欧美专区日韩视频| 欧美伦理91i| 午夜精品国产更新| 欧美成人亚洲成人| 亚洲一区中文| 欧美国产日韩在线观看| 亚洲欧美日韩第一区| 欧美成人免费全部| 亚洲欧美日韩在线不卡| 欧美激情在线狂野欧美精品| 亚洲免费视频一区二区| 欧美激情国产日韩精品一区18| 亚洲嫩草精品久久| 欧美激情视频网站| 午夜在线精品偷拍| 欧美日韩在线一区| 亚洲黄色成人| 国产日韩欧美另类| 亚洲深夜福利在线| 在线精品国产欧美| 欧美一区二区三区视频在线观看| 亚洲国产精品视频一区| 久久精品中文字幕免费mv| 一本色道久久99精品综合| 欧美.日韩.国产.一区.二区| 亚洲综合色婷婷| 欧美日韩一级黄| 亚洲精品乱码久久久久久|