Windows、Linux纷纷被爆漏洞,黑客可直取root权限!


整理 | 苏宓
出品 | CSDN(ID:CSDNnews)

无论是开源还是闭源,没有绝对安全的操作系统。

一夕间,多款操作系统被爆存在安全漏洞,其中包括开发者最为常用的 Windows 和 Linux 操作系统也未能幸免。有研究人员发现,通过漏洞,黑客或恶意软件可绕过 Windows 和 Linux 系统的安全限制,并获得管理员级别的权限,造成设备内部的敏感/隐私资源泄露。


Windows 被“攻破”

事情要从 7 月 20 日一位名为 Jonas Lykkegaard 发布的一则 Twitter 说起,其在帖子中指出,“由于某种原因,在 Windows 11 上,用户现在可以读取 SAM 文件。因此,如果你启用了 shadowvolumes,就可以像这样读取 SAM 文件了。”

在 Windows 系统中,所谓 SAM 文件指的是账号密码数据库文件。当用户登陆系统时,系统会自动地和 Config 中的 SAM 自动校对,如果登录的用户名和密码与 SAM 文件中加密的数据一致,那么会成功登录,否则登陆失败。

因此如果除了管理员之外的任何人有权限访问到 SAM 文件,相当于他们可以提取到加密的密码数据,这也意味着他人已经掌握了进入自家大门的一把钥匙,可以来去自如,甚至可以在易受攻击的计算机设备上创建一个全新的帐户。与此同时,非管理员用户也可以直接将自己的权限提升到 Windows 中的最高级别 System。然而,不仅是在全新的 Windows 11 预览版中,有网友发现,在 Windows 10 最新版本里面也发现了同样的问题。

在这一漏洞披露之后,引发不少研究人员的关注,其中@Benjamin Delpy 还进行了一波演示验证证实了该漏洞的存在:

在深入研究该漏洞出现的原因时,美国电脑紧急应变小组(US Computer Emergency Readiness Team)表示,从 Windows 10 build 1809 版本开始,非管理用户被授予访问 SAM、 SYSTEM 和 SECURITY 注册表配置单元文件的权限,而由于这一错误,本地用户的系统权限被提升。同时,该漏洞存在于 Volume Shadow 复制服务中,该服务运行操作系统或应用程序在不锁定文件系统的情况下让录制整个磁盘的“时间点快照”的 Windows 功能被打开。

这一配置错误直接导致 Windows 在系统驱动器的卷影副本(VSS)可用的情况下,非管理员用户可直接读取 SAM 这些数据库,同时,更方便黑客:

提取和利用账户的哈希密码;

发现原始的 Windows 安装密码;

获取 DPAP 计算机密码,可用于解密所有计算机私钥;

获得一个电脑机器账号,可以用来进行白银票据(silver ticket)攻击。

简单来看,“经过本地身份验证的攻击者可能能够实现本地权限提升、伪装成其他用户或实现其他与安全相关的影响。”这可用于借助恶意软件彻底感染系统、窥探其他用户等。

也许很多用户会认为自己的计算机是安全的,但US Computer Emergency Readiness Team 公告指出,“在某些配置中,VSS 卷影副本可能不能用,但是,只需拥有一个大于 128GB 的系统驱动器,然后执行 Windows 更新或安装 MSl 即可让 VSS 卷影副本自动创建。”

当然如果你想检查一下自己的系统是否有可用的 VSS 卷影副本,可以使用一下命令:

vssadmin list shadows

与此同时,微软也证实了这一漏洞的存在,该漏洞的 ID 为CVE-2021-36934,微软对该安全漏洞的利用评估是“有可能被利用”,并表示(https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934):

由于对多个系统文件(包括安全帐户管理器 (SAM) 数据库)的访问控制列表 (ACL) 过于宽松,因此存在特权提升漏洞。成功利用此漏洞的攻击者可以使用 SYSTEM 权限运行任意代码。然后攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。

微软称当前正在调查受影响的 Windows 版本并致力于修复,在正式的解决方案/补丁尚未发布之前,其也提出了两种临时的办法:

一种是限制对%windir%\system32\config 内容的访问。易受攻击的系统可以为 %windir%\system32\config 目录中的文件启用 ACL 继承,可以用管理员身份运行以下命令提示符:

icacls %windir%\system32\config\*.* /inheritance:e

一旦针对这些文件更正了 ACL,就必须删除系统驱动器的任何 VSS 卷影副本,以保护系统免受攻击。这可以通过以下命令完成,假设你的系统驱动器是“c:”:

vssadmin delete shadows /for=c: /Quiet

通过再次运行 vssadmin list shadows 确认 VSS 卷影副本已被删除。请注意,依赖现有卷影副本的任何功能(例如系统还原)都不会按预期运行。新创建的卷影副本将包含正确的 ACL,将按预期运行。

另外一种是删除卷影复制服务 (VSS) 卷影副本。

更多操作细节可参考:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934

Linux 也未能幸免

无独有偶,除了 Windows 被爆有漏洞外,研究人员还在 Linux 内核文件系统中发现了一个size_t-to-int类型转换安全漏洞——CVE-2021-33909,任何非管理员用户都可以在易受攻击的设备上获得 root 级权限。

发现该漏洞的安全公司Qualys 团队研究人员将其称为 Sequoia,并表示“该漏洞存在于 Ubuntu 20.04、Ubuntu 20.10、Ubuntu 21.04、Debian 11 和 Fedora 34 Workstation 的默认安装中。其他 Linux 发行版可能容易受到攻击并且可能被利用。”

据悉,2014 年以后的所有 Linux 内核版本都存在这一漏洞,Qualys 指出要想完全修复此漏洞,必须要修补内核,此外,其也提供了一些缓解措施(https://blog.qualys.com/vulnerabilities-threat-research/2021/07/20/sequoia-a-local-privilege-escalation-vulnerability-in-linuxs-filesystem-layer-cve-2021-33909):

将 /proc/sys/kernel/unprivileged_userns_clone 设置为 0,以防止攻击者在用户命名空间中挂载长目录。但是,攻击者可能会通过 FUSE 挂载一个长目录,目前不排除有这种可行性,如果攻击者 FUSE-mount 一个长目录(超过 8MB),那么 systemd 会耗尽其堆栈,从而导致整个操作崩溃系统。

将 /proc/sys/kernel/unprivileged_bpf_disabled 设置为 1,以防止攻击者将 eBPF 程序加载到内核中。然而,攻击者可能会破坏其他 vmalloc() 化的对象(例如,线程堆栈)。

对于普通用户而言,在等待官方的更新补丁之前,也切记不要下载或点击安装自己所不熟悉的软件,防止恶意软件造成信息泄露。与此同时,也需关注及检查设备是否有最新的更新,保证及时安装减少漏洞带来的影响。

参考:

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36934

https://www.theregister.com/2021/07/21/windows_linux_privilege_escalation/

https://arstechnica.com/gadgets/2021/07/separate-eop-flaws-let-hackers-gain-full-control-of-windows-and-linux-systems/


阿里云公布IP地理位置库抄袭调查结果;华为云电脑8月16日将停止服务和运营;Chrome 92发布|极客头条

升职加薪,领导看的从来都不是谁更“努力”

区块链生态系统将崩溃、Rust 超越 Go、无服务器成主导,这十大计算机预测将成真?

很多朋友对于未能连接一个windows服务和未能连接到一个windows 的服务怎么回事不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!未能连接到一个windows 的服务首先打开运行菜单,在运行对话框中输入CMD,回车打开命令对话框,然后在命令对话框中输入“NETSH W..

红麒麟牡丹(曾用名:玫红飘香):花红色,皇冠型;花径16x8公分;外瓣6~7轮,内外瓣大小相似,排列整齐,呈半球型,瓣间夹有小量雄蕊,花瓣基部有紫红色晕,雄蕊正常。中花偏..

演示机型:华为P50系统版本:HarmonyOS 2华为手机如何开启root权限共有3步,以下是华为P50中开启root权限的具体操作步骤:操作/步骤1打开设置选择应用设置打开手机设..

演示机型:华为MateBook X系统版本:win10hosts文件如何修改共有5步,以下是华为MateBook X中修改hosts文件的具体操作步骤:操作/步骤1同时按住键选选项同时按住..

中央纪委国家监委网站 柴雅欣报道 国电东北(沈阳)燃料有限公司原总经理石俊杰接受审查调查,国家电力投资集团有限公司原专家委委员、原火电与售电业务总监兼火..

中国共产党历史展览馆,一个透明玻璃箱内,封存着109枚公章。2014年5月20日,天津市滨海新区行政审批局挂牌成立,将分散在18个不同单位的216项审批职责归并到一个部门,1枚..

演示机型:华为MateBook X系统版本:win10 1、适用人群不同:家庭版适合一般家庭用户使用,而专业版适合一般的办公人群或者公司使用。2、功能不同:家庭版只有基..

本篇文章给大家谈谈风筝守护怎么开启定位权限,以及风筝守护未开启定位权限对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。小米风筝守护怎么使用应用介绍"风筝守护”是一款针对家长管理孩子或者子女帮助父母使用手机及保护家人安全的APP,您可以使用亲情守护管控家人手机应用的使用时间,实时..

大家好,关于如何获取手机root权限很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于获取手机root权限有什么用的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!手机怎么获得root权限?手机root权限是andriod的使用最高权限,获取了root权限,可..

大家好,小编来为大家解答网上找的黑客盗号靠谱吗这个问题,怎么样找黑客盗号很多人还不知道,现在让我们一起来看看吧!网上那些会盗号的黑客可信吗?个人宣传会的都不可信,只有团队配合加先进设备才会盗取得了的。我认识一个团队真的会盗。我名能连上他们。黑客都是骗钱的吗?不是的。黑客是黑客。骗..

大家好,关于网上黑客盗微信靠谱吗-风吹雨大很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于黑客能把微信盗了吗的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!别人说要盗我微信qq号真的能盗吗?还是吓我求解释谢谢为什么?他很有可能就只..

演示机型:华为MateBook X系统版本:win10 根据情况而定。windows更新需考虑网络情况和硬件情况以及升级渠道,不但受硬盘影响,还受CPU和内存等其它硬件的影响。..

大家好,关于盗微信密码黑客软件免费很多朋友都还不太明白,今天小编就来为大家分享关于黑客盗取微信密码的知识,希望对各位有所帮助!微信新发现一款病毒软件,盗取微信账号及支付密码,你中招了吗?埋雷是微信的一种新玩法,也是目前朋友、家人之间的新 娱乐 方式,但是有一部分人贪图小便..

本篇文章给大家谈谈专业黑客24小时接单微信,以及专业黑客24小时接单微信可以查到手机号码登记记录吗对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。黑客两三个小时可以提取出微信个人信息吗?完全有可能 毕竟他们是黑客 是有这个能力的 但是你不点链接就没事有微信号就能查对..

本文由 CSDN 来源发布

Windows、Linux纷纷被爆漏洞,黑客可直取root权限!

评论问答