当前位置: 首页 > news >正文

【系统安全】Kernel Streaming WOW Thunk 服务驱动程序特权提升漏洞(CVE-2024-38054)

文章目录

  • 前言
  • 一、漏洞概述
  • 二、影响范围
  • 三、漏洞复现
  • 四、修复方法


前言

安全研究员 “Frost” 发布了CVE-2024-38054漏洞的概念验证漏洞利用代码,这加剧了人们对最近修补的 Windows 安全漏洞的担忧。内核流 WOW Thunk 服务驱动程序中的这个高严重性漏洞可能使本地攻击者能够通过利用基于堆的缓冲区溢出将权限提升到系统级别。


一、漏洞概述

该漏洞源自 Kernel Streaming WOW Thunk Service Driver 中的边界错误,该驱动程序是管理 Windows 环境中多媒体流不可或缺的组件。具体来说,该漏洞允许本地用户将特制数据传递给应用程序,从而触发基于堆的缓冲区溢出。反过来,可以利用此溢出来提升权限,可能使攻击者获得 SYSTEM 级访问权限——这是 Windows 操作系统中最高级别的访问权限。

Kernel Streaming WOW Thunk服务驱动程序权限提升漏洞,该漏洞允许本地用户提升系统权限,是由于Kernel Streaming WOW Thunk Service Driver中的边界错误而导致的。本地用户可以将特制数据传递给应用程序,触发基于堆的缓冲区溢出,并在目标系统上获得提升的权限。

二、影响范围

在这里插入图片描述

三、漏洞复现

利用脚本
https://github.com/Black-Frost/windows-learning/t

相关文章:

  • 北京网站建设多少钱?
  • 辽宁网页制作哪家好_网站建设
  • 高端品牌网站建设_汉中网站制作
  • 16行为型设计模式——策略模式
  • 【FreeRTOS】EventGroup事件标志组
  • spark集群搭建
  • wpf datagrid通过点击单元格 获取行列索引2.0
  • 适用于 Visual Studio 的 C++ 万能头
  • 密码生成器(HTML+CSS+JavaScript)
  • Java MR Map Reduce 模型
  • 综合能源充电站有序充电策略
  • 【数据集】遥感影像建筑物变化检测对比实验常用数据集分享
  • 基于Thymeleaf、bootstrap、layUI 混合前端应用
  • 为什么帕金森病患者的症状有时会出现波动性?
  • Godot《躲避小兵》实战之为游戏添加音效
  • 【IoTDB 线上小课 06】列式写入=时序数据写入性能“利器”?
  • 智能ai写作哪个好用?这几款工具让你的写作更加高效
  • .NET 给NuGet包添加Readme
  • 0基础学习移动端适配
  • 2018一半小结一波
  • conda常用的命令
  • CSS相对定位
  • Flex布局到底解决了什么问题
  • JAVA 学习IO流
  • Java多线程(4):使用线程池执行定时任务
  • Js基础知识(四) - js运行原理与机制
  • SpringCloud集成分布式事务LCN (一)
  • vue从创建到完整的饿了么(18)购物车详细信息的展示与删除
  • 阿里云前端周刊 - 第 26 期
  • 闭包--闭包之tab栏切换(四)
  • 表单中readonly的input等标签,禁止光标进入(focus)的几种方式
  • 分布式事物理论与实践
  • 关于字符编码你应该知道的事情
  • 理解在java “”i=i++;”所发生的事情
  • 买一台 iPhone X,还是创建一家未来的独角兽?
  • 前端设计模式
  • 如何优雅的使用vue+Dcloud(Hbuild)开发混合app
  • 入职第二天:使用koa搭建node server是种怎样的体验
  • 写给高年级小学生看的《Bash 指南》
  • 中国人寿如何基于容器搭建金融PaaS云平台
  • const的用法,特别是用在函数前面与后面的区别
  • gunicorn工作原理
  • LIGO、Virgo第三轮探测告捷,同时探测到一对黑洞合并产生的引力波事件 ...
  • 树莓派用上kodexplorer也能玩成私有网盘
  • ​埃文科技受邀出席2024 “数据要素×”生态大会​
  • ​批处理文件中的errorlevel用法
  • #### golang中【堆】的使用及底层 ####
  • (2)nginx 安装、启停
  • (AtCoder Beginner Contest 340) -- F - S = 1 -- 题解
  • (C语言)字符分类函数
  • (PADS学习)第二章:原理图绘制 第一部分
  • (STM32笔记)九、RCC时钟树与时钟 第一部分
  • (办公)springboot配置aop处理请求.
  • (附源码)springboot青少年公共卫生教育平台 毕业设计 643214
  • (论文阅读30/100)Convolutional Pose Machines
  • (每日持续更新)jdk api之FileReader基础、应用、实战
  • (三分钟)速览传统边缘检测算子
  • (完整代码)R语言中利用SVM-RFE机器学习算法筛选关键因子