成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究人員繞過 CrowdStrike Falcon 傳感器執行惡意應用程序

安全
研究人員發現,當攻擊者在 Windows 機器上獲得 NT AUTHORITY\SYSTEM 權限后,可以使用 Process Explorer 工具暫停 CrowdStrike Falcon Sensor 的進程。

SEC Consult 的安全研究人員在 CrowdStrike 的 Falcon Sensor 中發現了一個重大漏洞,允許攻擊者繞過檢測機制并執行惡意應用程序。

這個被稱為“睡美人”的漏洞最初于 2023 年底報告給 CrowdStrike,但被該公司簡單地視為“檢測漏洞”而駁回。

繞過檢測機制的技術細節

繞過檢測的技術并非試圖終止 EDR(終端檢測與響應)進程,而是暫停這些進程,從而為攻擊者提供了一個不受檢測的操作窗口。

研究人員發現,當攻擊者在 Windows 機器上獲得 NT AUTHORITY\SYSTEM 權限后,可以使用 Process Explorer 工具暫停 CrowdStrike Falcon Sensor 的進程。

雖然系統禁止終止這些進程,但令人驚訝的是,暫停這些進程是被允許的,從而導致了一個重大的安全漏洞。Process Explorer 工具可以毫無阻礙地暫停這些關鍵的安全進程。

漏洞的嚴重性及影響

對于依賴 CrowdStrike 進行終端保護的組織來說,此漏洞的影響十分嚴重。當 Falcon Sensor 進程被暫停時,通常會被終止或刪除的惡意應用程序可以自由執行并保留在磁盤上。

這種行為與 Microsoft Defender for Endpoint 等其他 EDR 解決方案形成鮮明對比,后者完全阻止了暫停進程的嘗試。

在概念驗證中,SEC Consult 展示了當傳感器進程被暫停時,像 winPEAS、Rubeus 和 Certipy 這類通常被 CrowdStrike 阻止的工具可以不受阻礙地運行。

此外,“winPEAS starts”和“winPEAS can perform enumeration tasks”文檔記錄了 winPEAS 在進程暫停狀態下成功執行并完成枚舉任務的情況。

漏洞的技術實現與防護措施

技術分析揭示了該漏洞的重要限制。在傳感器暫停時已經被 hook 的進程仍然受到 CrowdStrike 內核進程的監控。這意味著某些高風險操作,如 LSASS 內存轉儲,仍會觸發保護機制并導致惡意應用程序被移除。

盡管如此,這一安全漏洞仍為攻擊者提供了在受保護系統中站穩腳跟的足夠機會。

當研究人員恢復被暫停的進程時,CrowdStrike 會立即隔離并移除惡意工具,這證實了暫停進程確實繞過了正常的檢測協議。

起初,CrowdStrike 回應稱“這種行為不會在傳感器中造成安全漏洞”,并表示“暫停用戶模式服務并不會停止內核組件或傳感器通信”。然而,到了 2025 年,CrowdStrike 悄然實施了防止進程暫停的修復措施,實際承認了他們之前忽視的安全問題。

SEC Consult 是在后續的安全評估中偶然發現這一變化的,而非通過供應商的正式通知。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2010-04-21 09:15:21

2012-03-23 09:28:14

2021-02-16 10:02:36

惡意擴展安全插件網絡攻擊

2010-07-26 11:02:46

2010-04-28 10:42:54

2023-06-28 10:13:23

2019-05-22 08:11:51

Winnti惡意軟件Linux

2009-11-17 09:14:12

2024-01-18 17:43:47

2021-03-31 09:17:46

Android惡意軟件攻擊

2012-07-31 10:32:52

2021-07-20 06:46:14

USB攝像頭Windows Hel生物識別

2022-07-18 23:44:32

安全漏洞信息安全

2010-01-04 20:36:54

光纖技術

2021-05-12 11:06:26

攻擊AirTag破解

2021-02-02 09:32:06

黑客攻擊l安全

2015-04-22 11:11:19

2020-05-13 09:34:59

惡意軟件黑客網絡攻擊

2023-11-24 09:37:05

Linux數據

2011-07-27 12:57:49

無線傳感器資源受限故障管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国内自拍偷拍 | 一区二区三区视频在线观看 | 大学生a级毛片免费视频 | 日本一区二区高清视频 | 国产免费让你躁在线视频 | 国产一级一片免费播放 | 在线播放一区二区三区 | 亚洲一区黄色 | 日日干日日操 | 激情 一区 | 性国产xxxx乳高跟 | 中文字幕a√ | 日韩一区二区久久 | 欧美精品第一区 | 国产精品久久久久久久久图文区 | 一区二区免费看 | 国产一在线观看 | 国产目拍亚洲精品99久久精品 | 欧美日韩成人网 | 在线精品一区二区三区 | 欧美激情一区 | 中文字幕av亚洲精品一部二部 | 午夜资源 | 美女久久 | 欧美中文在线 | 久久99精品久久久久久 | 久久久久久久久毛片 | 久久久高清 | 国产精品免费一区二区三区四区 | 中文字幕一区二区三区四区五区 | 国产欧美精品一区二区三区 | 欧美日韩视频在线 | 久久久久久国产精品免费 | 综合久久久久久久 | 一区二区三区网站 | 精品久久久久久久久久久久 | 2021狠狠干| 日韩一区二区在线免费观看 | 91免费视频 | 中国xxxx性xxxx产国 | 在线国产一区 |