成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

最新GhostHook攻擊可以繞過Windows PatchGuard防護(hù)

安全 黑客攻防 網(wǎng)站安全
安全專家稱已經(jīng)發(fā)現(xiàn)了一種可以繞過Windows PatchGuard保護(hù),并將惡意程序鉤子植入至Windows內(nèi)核的方法。這也意味著攻擊者可以在曾被認(rèn)為是堅(jiān)不可摧的系統(tǒng)上安裝rootkit程序。

[[195167]]

安全專家稱已經(jīng)發(fā)現(xiàn)了一種可以繞過Windows PatchGuard保護(hù),并將惡意程序鉤子植入至Windows內(nèi)核的方法。這也意味著攻擊者可以在曾被認(rèn)為是堅(jiān)不可摧的系統(tǒng)上安裝rootkit程序。

PatchGuard以內(nèi)核修改保護(hù) (KPP)而被人們所熟知,也是微軟在Windows 64位版本的系統(tǒng)上做出的重要安全舉措,其可以有效的防止第三方代碼,使用其他例程來修補(bǔ)Windows內(nèi)核。

PatchGuard從2005年推出至今,從Windows XP開始已經(jīng)阻止了大多數(shù)在64位版本上運(yùn)行的rootkit。

GhostHook攻擊利用了Intel PT功能

近日,來自CyberArk的安全研究人員發(fā)表了一項(xiàng)名為GhostHook的新技術(shù)研究成果。該技術(shù)利用了Intel CPU的功能,并最終成功繞過了PatchGuard。

據(jù)研究人員介紹,GhostHook僅針對(duì)運(yùn)行英特爾®處理器(PT)的系統(tǒng),英特爾®CPU有個(gè)功能就是使用專門的硬件,來捕獲有關(guān)當(dāng)前軟件執(zhí)行的信息,以幫助調(diào)試操作和檢測惡意代碼。

通常,進(jìn)入英特爾®PT操作,需要攻擊者將惡意功能代碼以打補(bǔ)丁的方式寫入到內(nèi)核級(jí)代碼,而這樣的操作顯然會(huì)被PatchGuard立即阻止和檢測到。

CyberArk的研究人員表示,他們發(fā)現(xiàn)通過為處理Intel PT數(shù)據(jù)包分配一個(gè)非常小的緩沖區(qū),可以導(dǎo)致CPU緩沖區(qū)空間耗盡,并打開一個(gè)PMI處理程序來管理溢出的代碼。

而PatchGuard對(duì)PMI處理程序沒有進(jìn)行監(jiān)視,因此攻擊者可以通過該P(yáng)MI處理程序hook惡意代碼,并完成內(nèi)核修補(bǔ)操作。

這為攻擊者提供了一種很好的不可檢測的,可以修補(bǔ)Windows內(nèi)核并在Windows 64位版本上嵌入rootkit的方法。

GhostHook技術(shù)甚至還可以運(yùn)用在Windows 10上,然而目前針對(duì)win 10有效的rootkit還不是很多。

微軟否認(rèn)GhostHook攻擊威脅

CyberArk表示,他曾向微軟報(bào)告了關(guān)于GhostHook的攻擊細(xì)節(jié)。但微軟對(duì)此不以為然,并拒絕就此發(fā)布安全更新。微軟表示,他們可能會(huì)在常規(guī)bug修復(fù)周期中修復(fù)該發(fā)現(xiàn),但不會(huì)將GhostHook視為安全漏洞。

微軟公司表示,攻擊者需要在受感染的機(jī)器上進(jìn)行內(nèi)核級(jí)訪問,以執(zhí)行GhostHook攻擊。而具有內(nèi)核級(jí)權(quán)限的攻擊者,可能還會(huì)執(zhí)行許多其他的惡意操作。因此,用戶應(yīng)將重點(diǎn)放在防止攻擊者獲得這一級(jí)別的訪問權(quán)限上。

CyberArk對(duì)此也做了回應(yīng),并重申了他的觀點(diǎn)。CyberArk說,這個(gè)問題的重點(diǎn)并不在于攻擊者的訪問級(jí)別上,重點(diǎn)在于攻擊者可以繞過PatchGuard,這也就意味著在64位的Windows版本上為rootkit開啟了一道“上帝之門”,也讓攻擊者在這些系統(tǒng)植入rootkit成為了可能。

目前,惡意軟件市場針對(duì)64位操作系統(tǒng)的惡意軟件占比不到1%,這得益于PatchGuard強(qiáng)大的安全防護(hù)。更多有關(guān)GhostHook攻擊的技術(shù)細(xì)節(jié)請點(diǎn)擊

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-04-26 09:45:35

2010-04-22 16:02:36

2024-12-02 17:05:23

2023-11-24 12:08:25

2022-08-18 12:08:07

惡意軟件網(wǎng)絡(luò)攻擊

2013-08-06 17:53:03

2016-06-07 11:15:39

2020-12-30 10:22:08

物聯(lián)網(wǎng)安全攻擊防護(hù)防火墻

2013-05-13 17:49:26

2012-11-08 16:05:23

2011-04-06 10:36:21

2023-06-30 15:22:46

2015-09-28 14:12:36

2022-11-28 15:38:47

2019-01-10 08:24:06

2022-05-27 08:25:01

DDoS 攻擊網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-04-06 11:20:46

2020-09-22 12:07:13

攻擊

2017-03-07 09:53:05

2020-07-31 11:02:09

網(wǎng)絡(luò)攻擊WAF黑客
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品久久久久久久久久久免费看 | 亚洲二区在线 | 成人免费视频网站在线看 | 久久中文视频 | 午夜视频一区二区三区 | 欧美成年人 | 亚洲导航深夜福利涩涩屋 | 成人欧美一区二区三区色青冈 | 国产精品一区二区av | 91成人在线| 免费看日韩视频 | 91精品久久久久 | 婷婷久久网 | 国产精品免费小视频 | 99免费在线观看 | 国产精品视屏 | 亚洲精品电影 | 国产xxxx岁13xxxxhd| 国产一区二区麻豆 | 综合久久99 | 91精品一区二区三区久久久久 | 亚洲一区二区免费 | 成人不卡在线 | 欧美中文字幕一区二区三区亚洲 | 成人国产网站 | 国产精品福利网站 | 欧美视频一区 | 一区二区三区免费 | 免费亚洲视频 | 日韩中字幕| 夜夜精品浪潮av一区二区三区 | 日韩欧美国产综合 | 91精品国产综合久久久动漫日韩 | 欧美黄色性生活视频 | 91福利电影在线观看 | 草草草草视频 | 亚洲精品一区二三区不卡 | 国产精品久久久久久久午夜 | 九九久久精品 | 国产精品污www在线观看 | 午夜视频精品 |