您现在的位置是:物联网 >>正文
立即修复,微软驱动程序关键漏洞已被APT组织利用
物联网67827人已围观
简介近日,微软被曝Windows AFD.sys漏洞编号:CVE-2024-38193)正在被黑客组织利用。该漏洞被归类为自带易受攻击驱动程序BYOVD)漏洞,可影响Windows套接字的注册I/ORIO ...
近日 ,立即修复微软被曝Windows AFD.sys漏洞(编号:CVE-2024-38193)正在被黑客组织利用。微软该漏洞被归类为自带易受攻击驱动程序(BYOVD)漏洞,驱动可影响Windows套接字的程序注册I/O(RIO)扩展 ,并允许攻击者远程接管整个系统 。关键
漏洞影响版本包括Windows 11(ARM64、漏洞x64 ,已被用多个版本) 、组织利Windows 10(ARM64、立即修复x64 、微软32位 ,驱动多个版本)、程序Windows Server 2008、关键2012 、漏洞2016 、源码库已被用2019、2022(多个版本) 。

目前,已有迹象表明黑客组织正在利用该漏洞发起攻击,例如朝鲜黑客组织Lazarus就是其中之一,其安装名为FUDModule的根工具包(rootkit) ,可在目标系统上获得最高权限。2024年8月 ,微软发布安全更新已经修复该漏洞 ,强烈建议组织及时进行修复。
漏洞概述
1.漏洞成因CVE-2024-38193漏洞存在于Windows辅助功能驱动程序(AFD.sys)中。AFD.sys是Winsock协议栈的服务器租用关键组件之一 ,处理底层网络调用 ,并在内核模式下执行操作 。漏洞的根本原因是AFD.sys在处理特定系统调用时缺乏适当的边界检查,导致攻击者可以构造恶意输入,触发内存溢出或其他未定义行为,从而绕过安全检查 ,提升权限 。由于AFD.sys在所有Windows系统中广泛部署,这使得该漏洞特别危险。
2.漏洞利用过程(1) 漏洞触发
攻击者首先通过恶意应用程序或远程代码执行方式 ,向AFD.sys驱动程序发送恶意构造的云计算系统调用请求。通过精心构造的输入 ,攻击者可以让AFD.sys在内核模式下执行越权操作 。这种攻击方式利用了Windows内核的漏洞 ,能够在用户态和内核态之间绕过安全边界 ,执行未授权的操作。
(2) 权限提升
一旦漏洞触发 ,攻击者可以利用漏洞执行任意代码 ,并获得SYSTEM权限。通过这种方式 ,攻击者能够完全控制受影响的设备 ,免费模板部署恶意软件或修改系统配置 。获得SYSTEM权限后,攻击者可以执行一系列高级操作,包括禁用安全软件、修改系统文件和执行其他恶意活动。
(3) FUDModule根工具包的安装
获得SYSTEM权限后,攻击者会安装FUDModule根工具包 。FUDModule是一种专门设计用于隐藏攻击痕迹 、绕过安全监控的复杂恶意软件。通过关闭Windows的监控功能 ,FUDModule可以让攻击者在受害者系统中保持长期隐蔽。高防服务器FUDModule的存在使得攻击者能够在不被发现的情况下持续控制目标系统 ,增加了防御的难度。
修复建议
微软已经发布了针对CVE-2024-38193的安全补丁,覆盖了多个Windows版本。建议所有用户和组织尽快应用补丁,避免系统遭到利用 。及时应用补丁是防止漏洞利用的最有效手段之一,用户应确保系统和应用程序都安装了最新的安全更新。源码下载
参考来源 :https://cybersecuritynews.com/windows-driver-use-after-free-vulnerability/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/370b599624.html
上一篇:整合网络安全工具的六点建议
下一篇:网络安全测试的七种主要类型
相关文章
最新的移动恶意软件报告表明设备上的欺诈行为呈上升趋势
物联网对 2022 年移动威胁形势的分析表明,西班牙和土耳其是恶意软件活动的最大目标国家,尽管新的和现有的银行木马越来越多地针对 Android 设备进行设备欺诈 (ODF)。其他经常成为攻击目标的国家包括 ...
【物联网】
阅读更多三星300E5KY07的性能与功能综述(一款强大的办公利器,满足你的各种需求)
物联网三星300E5KY07是一款功能强大的笔记本电脑,它集高性能、稳定可靠、良好的用户体验于一身。无论是日常办公还是娱乐,它都能满足你的各种需求。下面将对这款产品的各个方面进行详细介绍。1.外观设计与工艺 ...
【物联网】
阅读更多《教你轻松制作启动盘的大白菜方法》(大白菜告诉你如何制作启动盘,简单易学!)
物联网在计算机使用过程中,我们时常会遇到系统崩溃、病毒感染等问题,而启动盘便成为了解决这些问题的得力工具。本文将以大白菜为主题,为大家详细介绍如何制作启动盘的简单方法。准备工作:选择合适的启动盘制作工具众多 ...
【物联网】
阅读更多