主题 : Windows爆RID劫持漏洞且10个月未修复,微软尚未回应
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62052(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

0 Windows爆RID劫持漏洞且10个月未修复,微软尚未回应

10月18日消息 近日哥伦比亚安全研究人员发现,目前微软的Windows系统有一个非常容易执行的RID劫持漏洞,通过这一漏洞黑客可以用他人账号取得受害电脑的管理员权限,这一漏洞已经出现有十个月,微软目前并未修复。

哥伦比亚安全公司CSL的PedroGarcia称,这一漏洞是在去年12月发现,RID是加上用户帐号安全识别码(SID)后,描述电脑或网域允许的帐号。常见的RID是代表内建管理员帐号的500或代表Guest的501。
Garcia为测试攻击编写了一个Metasploit模组。他发现,只要对Windows PC传送meterpreter session即可改写Windows机码,进而修改和用户帐号下的RID,并为另一个帐号群组建立另一组RID。
据介绍,虽然这个方法不能对远程计算机远程代码进行执行或者感染,但黑客可以通过暴力破解电脑账户密码进而提高原先低级别账户权限,为Windows PC加一个后门。由于机码是永久存在的,所以对于任何篡改在被修复前都是有效的。目前,该漏洞可以在Windows XP、Windows Server 2003、Windows 8.1和Windows 10系统上复现。因为这一漏洞是完全利用系统资源也没有引入外部程序,所以不会引发系统警告,被侵害用户的计算机也毫无征兆。目前,只有在检查安全账号管理员时才有可能发现异常。
CSL表示,他们认为目前应该有黑客掌握了这一漏洞,CSL已经将漏洞情况通知了微软,但微软并没有正式回应也没有对这一漏洞进行修复。
级别: 七朵秋菊

UID: 42327
精华: 0
发帖: 3061
威望: 43794 点
无痕币: 67441 WHB
贡献值: 0 点
在线时间: 429(时)
注册时间: 2008-06-29
最后登录: 2024-03-30

了解一下
级别: 七朵秋菊
UID: 103114
精华: 0
发帖: 3674
威望: 47476 点
无痕币: 4464 WHB
贡献值: 1 点
在线时间: 827(时)
注册时间: 2010-09-22
最后登录: 2024-04-14

了解一下,谢谢!
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107043 WHB
贡献值: 0 点
在线时间: 51881(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

感谢楼主的分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62052(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以看看,了解一下。
Total 0.205892(s) query 4, Time now is:04-19 16:25, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛