《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > Chrome 0 day漏洞利用鏈

Chrome 0 day漏洞利用鏈

2021-06-20
來源:嘶吼專業(yè)版
關(guān)鍵詞: Chrome Windows 漏洞利用鏈

  研究人員發(fā)現(xiàn)一起利用ChromeWindows 系統(tǒng)0 day漏洞的攻擊利用鏈。

  2021年4月14日,Kaspersky研究人員檢測到針對多個公司的定向攻擊活動。進一步分析發(fā)現(xiàn),這些攻擊活動都利用谷歌Chrome和微軟Windows 的0 day漏洞攻擊利用鏈。研究人員發(fā)現(xiàn)并分析了用于沙箱逃逸和獲得權(quán)限提升的漏洞利用。

  該權(quán)限提升漏洞利用可以在最新的Windows 10(17763 – RS5, 18362 – 19H1, 18363 – 19H2, 19041 – 20H1, 19042 – 20H2) 版本上工作,并且利用了微軟Windows操作系統(tǒng)內(nèi)核的兩個不同漏洞。漏洞CVE編號為CVE-2021-31955和CVE-2021-31956。

  遠程代碼執(zhí)行漏洞利用

  所有的攻擊活動都是通過Chrome瀏覽器執(zhí)行的。雖然研究人員無法獲取漏洞利用的JS代碼,但是研究人員根據(jù)相關(guān)攻擊活動的時間軸推測出了利用的漏洞——CVE-2021-21224。此外,研究人員還推測攻擊者使用JS文件以及正則測試來開發(fā)漏洞利用,并用于攻擊活動。

微信圖片_20210620182930.jpg

  權(quán)限提升漏洞利用

  CVE-2021-31955

  CVE-2021-31955漏洞是ntoskrnl.exe中的一個信息泄露漏洞。該漏洞與Windows操作系統(tǒng)的一個特征SuperFetch有關(guān)。SuperFetch是在Windows Vista中引入的,旨在通過預加載常用的應用到內(nèi)存中來減少軟件的加載時間。所以,函數(shù)NtQuerySystemInformation 實現(xiàn)了一個非常特殊的系統(tǒng)信息類——SystemSuperfetchInformation。系統(tǒng)信息類包含了多個不同的SuperFetch信息類。漏洞就存在于NtQuerySystemInformation 函數(shù)返回的 SuperFetch信息類SuperfetchPrivSourceQuery中包含當前執(zhí)行的進程的EPROCESS kernel 地址。

微信圖片_20210620182936.jpg

  CVE-2021-31955 漏洞存在的MemInfo工具源碼

  CVE-2021-31956

  CVE-2021-31956漏洞是 ntfs.sys中的一個堆緩存溢出漏洞。函數(shù)NtfsQueryEaUserEaList會處理該文件的一系列擴展屬性,并保存提取的值到緩存中。該函數(shù)可以通過ntoskrnl syscall系統(tǒng)調(diào)用訪問,并可以控制輸出緩存的大小。如果擴展屬性的大小不一致,函數(shù)就會計算填充,并把下一個擴展屬性保存為32位。有代碼會檢查輸出緩存是否足以滿足擴展屬性+填充,但是該檢查的代碼并沒有檢查可能存在的證書下溢。因此,基于堆的緩存溢出就發(fā)生了。

微信圖片_20210620182939.jpg

  NtfsQueryEaUserEaList函數(shù)偽代碼

  漏洞利用使用CVE-2021-31955漏洞來獲取EPROCESS結(jié)構(gòu)的kernel地址,可以使用相同的利用技術(shù)來竊取SYSTEM token。但是漏洞利用使用了很少見的“PreviousMode” 技術(shù)。

  惡意軟件模塊

  除了之前提到的漏洞利用外,完整的攻擊鏈中包含4個惡意軟件模塊,分別是:

  · Stager

  · Dropper

  · Service

  · Remote shell

  Stager

  Stager模塊是用來通知漏洞利用成功的。此外,該模塊還會從遠處服務器下載和執(zhí)行復雜的惡意軟件釋放器模塊。每個stager 模塊都會有受害者的配置信息,包括C2 URL、session ID、解密下一階段惡意軟件的秘鑰等。

  研究人員發(fā)現(xiàn)所有stager模塊樣本都使用了相同的URL地址來下載加密的惡意軟件釋放器模塊——hxxps://p{removed}/metrika_upload/index.php。

  Dropper

  釋放器模塊是用來安裝偽裝成合法Windows操作系統(tǒng)文件的可執(zhí)行文件。其中一個文件 %SYSTEM%\WmiPrvMon.exe 注冊為服務,用作第二個可執(zhí)行文件的啟動器。第二個可執(zhí)行文件具有遠程shell功能,可以看做是攻擊活動的主要payload。目前還沒有發(fā)現(xiàn)該模塊與其他已知軟件的相似之處。

  Remote shell

  遠程shell模塊硬編碼了C2服務器的URL。所有客戶端與C2服務器之間的通信都是經(jīng)過認證和加密的。遠程shell模塊可以下載和上傳文件、創(chuàng)建進程、休眠特定時間、將自己從被黑的機器上刪除等。

  微軟已經(jīng)在6月的微軟補丁修復了這兩個安全漏洞。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲欧美另类中文| 亚洲精品一区二区三区四区高清| 免费在线观看一区二区| 欧美一区二区免费观在线| 中文在线不卡| 一本色道**综合亚洲精品蜜桃冫 | 欧美人与性动交cc0o| 美女91精品| 免费人成精品欧美精品| 久久影音先锋| 你懂的亚洲视频| 欧美成人精品一区| 欧美黑人在线播放| 欧美激情免费在线| 欧美精选午夜久久久乱码6080| 欧美91福利在线观看| 男女精品网站| 欧美国产欧美综合 | 亚洲男人影院| 香蕉成人伊视频在线观看| 亚洲欧美日韩在线一区| 午夜视频在线观看一区二区| 亚洲欧美日韩爽爽影院| 欧美一级二级三级蜜桃| 久久国产精品72免费观看| 欧美专区在线观看| 小黄鸭精品aⅴ导航网站入口| 一区二区三区日韩在线观看 | 亚洲影院色无极综合| 一道本一区二区| 国内精品伊人久久久久av影院| 欧美丝袜一区二区三区| 欧美大片国产精品| 欧美精品一二三| 欧美日韩成人一区二区三区| 欧美日韩在线大尺度| 欧美日韩综合在线免费观看| 国产精品久久久久aaaa樱花| 国产欧美日韩视频一区二区| 好吊妞**欧美| 亚洲区在线播放| 夜夜嗨av色综合久久久综合网| 亚洲一级影院| 性欧美18~19sex高清播放| 久久国产一区| 一本色道久久综合亚洲91| 亚洲一级黄色| 久久久综合精品| 欧美成人自拍| 国产精品人人爽人人做我的可爱| 黑人巨大精品欧美一区二区小视频| 亚洲大片免费看| 亚洲午夜激情免费视频| 亚洲高清中文字幕| 亚洲图片在线| 久久久久国产精品人| 免费人成精品欧美精品| 国产精品国产三级国产专播精品人| 国产亚洲欧美一区| 亚洲欧洲综合| 性欧美精品高清| 99re66热这里只有精品4| 欧美在线免费看| 一本久道久久综合狠狠爱| 亚洲欧美日韩综合国产aⅴ| 久久婷婷国产综合国色天香| 欧美日韩成人网| 国产一区二区三区四区五区美女| 亚洲日本无吗高清不卡| 亚洲综合激情| 亚洲精品中文在线| 欧美在线免费观看亚洲| 欧美日韩调教| 怡红院精品视频| 亚洲天堂成人在线观看| 亚洲伦理在线免费看| 欧美在线网站| 欧美日韩一区在线视频| 国产一区二区三区奇米久涩| 一本大道久久精品懂色aⅴ| 亚洲成色777777女色窝| 亚洲嫩草精品久久| 欧美国产亚洲视频| 国产一区二区三区四区| 亚洲一区精品视频| 日韩网站在线观看| 久久―日本道色综合久久| 国产精品夜夜夜| 蜜桃av一区| 欧美激情精品久久久久久免费印度 | 欧美一区午夜视频在线观看| 亚洲丝袜av一区| 欧美国产成人在线| 国内一区二区三区| 亚洲欧美清纯在线制服| 亚洲午夜电影网| 欧美激情综合色综合啪啪| 国产综合欧美在线看| 亚洲一区二区毛片| 在线视频亚洲欧美| 欧美成年视频| 一区二区视频免费在线观看| 午夜精品视频| 亚洲欧美日韩精品一区二区| 欧美日韩国产免费| 亚洲国产日韩欧美在线99| 亚洲福利视频在线| 久久国产欧美日韩精品| 国产精品午夜国产小视频| 一区二区三区蜜桃网| 一区二区冒白浆视频| 欧美精品电影在线| 91久久精品国产91久久性色tv| 亚洲国产综合91精品麻豆| 久久嫩草精品久久久久| 韩国av一区二区三区| 欧美在线地址| 久久久久www| 国产一区清纯| 久久成人免费| 久久久久久久综合色一本| 国产亚洲一区二区在线观看 | 欧美中文字幕在线观看| 亚洲在线国产日韩欧美| 欧美日韩精选| 在线视频你懂得一区| 亚洲欧美国产毛片在线| 国产精品久久久一区麻豆最新章节 | 欧美国产日韩一区二区三区| 亚洲国产另类精品专区| 亚洲精品自在久久| 欧美激情亚洲精品| 日韩视频在线一区二区| 宅男噜噜噜66一区二区| 欧美视频在线免费看| 在线亚洲精品| 欧美一级网站| 国产一区二区三区四区三区四| 亚洲第一中文字幕在线观看| 在线视频欧美精品| 欧美gay视频激情| 在线观看亚洲a| 日韩视频一区| 欧美性感一类影片在线播放| 亚洲综合不卡| 久久精品一区二区三区不卡牛牛| 国内成人精品2018免费看| 亚洲国产精品久久久久| 欧美成人午夜剧场免费观看| 亚洲精品在线一区二区| 亚洲一区二区网站| 国产伦精品免费视频 | 正在播放欧美一区| 国产精品久久久久久久久动漫| 性欧美大战久久久久久久免费观看| 久久综合久久综合久久综合| 亚洲欧洲在线看| 亚洲欧美日韩精品综合在线观看| 国产一区二区欧美| 亚洲三级电影全部在线观看高清| 欧美日韩在线第一页| 亚洲欧美中文日韩v在线观看| 久久久久久穴| 亚洲精品社区| 性视频1819p久久| 亚洲电影中文字幕| 亚洲欧美区自拍先锋| 韩国一区二区在线观看| 一区二区高清视频| 国产夜色精品一区二区av| 亚洲毛片在线看| 国产欧美日韩免费看aⅴ视频| 亚洲精品日韩在线| 国产精品视频免费观看| 亚洲国产日韩欧美综合久久| 欧美视频一区二区在线观看 | 亚洲国产精品久久91精品| 国产精品高潮视频| 久久精品国产第一区二区三区| 欧美精品www在线观看| 亚洲综合日韩中文字幕v在线| 欧美成人乱码一区二区三区| 亚洲特黄一级片| 女生裸体视频一区二区三区| 亚洲午夜精品久久| 欧美va天堂va视频va在线| 亚洲素人在线| 欧美激情第1页| 午夜一区在线| 欧美日韩专区在线| 久久婷婷人人澡人人喊人人爽| 久久精品视频导航| 亚洲裸体视频| 久久性色av| 亚洲一区三区视频在线观看| 欧美人成在线| 亚洲国产精品一区二区尤物区| 国产精品va| 亚洲美女在线观看| 激情自拍一区|