Баг в CLFS превращает простых пользователей Windows в администраторов

Русскоязычный Даркнет Форум

Support81

Original poster
Administrator
Сообщения
945
Реакции
204
Посетить сайт
Защита ядра оказалась бессильной перед новым PoC-эксплойтом.
clfs.jpg


В операционной системе

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

11

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

в драйвере Common Log File System (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), позволяющая локальным пользователям повышать свои привилегии. CLFS отвечает за эффективное ведение системных и прикладных журналов для отслеживания событий и восстановления после ошибок.

Уязвимость выявлена в функции CClfsBaseFilePersisted::WriteMetadataBlock и связана с неотслеживаемым значением возврата ClfsDecodeBlock. Этот сбой может вызвать повреждение данных внутри структуры CLFS и открыть путь для повышения привилегий.

Атака также позволяет злоумышленникам узнать адрес ядра в пуле памяти, что помогает обходить будущие меры защиты, запланированные для версии Windows 11 24H2. Однако на мероприятии TyphoonPWN 2024, где и был представлен proof-of-concept (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

), этот аспект использован не был, так как тестирование проводилось на версии 23H2.

Уязвимость эксплуатирует манипуляции со структурой логов CLFS. В ходе атаки создаётся лог-файл, модифицируются его данные и нарушаются ключевые структуры системы, что позволяет захватить управление на уровне ядра. Отсутствие защиты Supervisor Mode Access Prevention (SMAP) в Windows упрощает злоумышленникам работу с памятью ядра, позволяя менять токены процессов для повышения привилегий.

Пример использования уязвимости, продемонстрированный на TyphoonPWN 2024, показал запуск командной строки с правами SYSTEM, что подтверждает высокий уровень угрозы.

Исследователь, обнаруживший проблему в рамках соревнования, занял первое место. Хотя

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

сообщила, что данная уязвимость является дубликатом и уже исправлена, тесты на последней версии Windows 11 показали, что проблема остаётся нерешённой. CVE-идентификатор или информация о патче пока не опубликованы.

Эксперты по кибербезопасности рекомендуют системным администраторам следить за обновлениями от Microsoft и оперативно устанавливать патчи, как только они станут доступны.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Банкоматный баг: тренд в TikTok принёс JPMorgan миллионные убытки Новости в сети 0
Support81 «Халява» на миллион: баг Wildberries обернулся уголовным делом Новости в сети 1
Р Интересно Vystar Credit Union - Баг авторизации без секретки. Способы заработка 0
Denik Интересно Баг в Zoom позволял за считанные минуты взломать код доступа Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Интересно Получаем халявную накрутку Соц.сетей [YouTube/VK/Inst] + БАГ Полезные статьи 1
B В iOS-приложении Facebook нашли баг, позволяющей соцсети подглядывать за пользователем Новости в сети 1
G Баг хайдов на skynetzone Полезные статьи 0
T Microsoft STORE - БАГ $ Полезные статьи 2
S Баг для быстрого получения доступа в калибровке | DOTA 2 Полезные статьи 6
W [баг] Узнаем кто ответил от имени группы ВКонтакте Полезные статьи 4
M Заработок ~ 200р за час + Баг ВК Способы заработка 2
Admin Бесконечные лайки инстаграм. баг инстаграм 2017. Полезные статьи 13
АнАлЬнАя ЧуПаКаБрА Баг на сервисе накрутки вк Другое 4
Support81 Бесконечный DDoS: CUPS превращает принтеры в невольных соучастников кибератак Новости в сети 0
Support81 Новый троян Brokewell превращает Android-смартфон в инструмент слежки Новости в сети 0

Название темы