蓝盟小贴士,来喽!
“就个人而言,Windows系统上未经授权和低完整性的流程禁止向高权限流程发送输入或读取数据,”Ormandy说。然而,CTF最初打破了这一设置。权威的过程实际上是颠倒的,员工唱歌。 “
“此权限允许攻击者通过向更高级别的命令窗口发送命令,读取会话外部的密码以及向Windows发送输入而不使用沙箱保护来控制IL/AppContainer沙箱的转义。它解释。
除了上述风险之外,MSCTF设计缺陷还可能允许攻击者利用受感染的应用程序破坏另一个应用程序的CTF客户端,并免费运行新程序。受损应用程序第一次具有高级权限时,新程序将获得相同的高级权限。
“这意味着,如果你在Windows中停止计算器,你可以将它作为跳板来杀死CTF客户端。在Windows 8及更早版本的系统中,众所周知,很容易停止计算器,”Ormandy补充道。
此外,在其默认配置中,攻击者可以利用CTF协议的内存损坏漏洞,无论使用何种系统语言或语言环境。