您现在的位置是:IT资讯 >>正文
Windows 11 高危漏洞:300 毫秒即可提权至管理员
IT资讯8868人已围观
简介Windows 11 存在一个严重漏洞,攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。该漏洞编号为 CVE-2025-24076,通过精密的 DLL 劫持技术利用 Windows 1 ...
Windows 11 存在一个严重漏洞 ,高管理攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。危漏
该漏洞编号为 CVE-2025-24076,洞毫通过精密的秒即 DLL 劫持技术利用 Windows 11“移动设备”功能的缺陷。安全研究人员于 2024 年 9 月发现此漏洞,可提并于 2025 年 4 月 15 日公开披露,权至其攻击目标是高管理 Windows 11 摄像头功能加载的 DLL 文件。
研究人员发现 ,服务器租用危漏位于用户可修改目录 %PROGRAMDATA%\CrossDevice\ 下的洞毫 CrossDevice.Streaming.Source.dll 文件会先由普通用户进程加载,随后被高权限系统进程加载。秒即
Compass Security 公司的可提 John Ostrowski 表示 :“这个漏洞是典型的 DLL 劫持场景,但包含极具挑战性的权至时间控制因素 ,攻击窗口期极短——仅有 300 毫秒,高管理但我们开发了可靠的免费模板危漏技术手段实现稳定利用 。 ”

漏洞利用过程面临多项技术挑战。洞毫研究人员最初使用 PrivescCheck 工具进行自动化扫描 ,发现非特权用户对 COM 服务器模块文件具有修改权限 :

为克服短暂的时间窗口 ,研究人员采用机会锁(Opportunistic Locks)技术在关键时刻暂停程序执行 。通过微软 Detours 库,他们拦截了专门针对 GetFileVersionInfoExW 的 Windows API 调用,以确定可靠替换文件的时机 。香港云服务器

研究人员创建了恶意 DLL 文件 ,该文件在保留原有功能的同时添加了未授权命令:

当高权限进程加载该 DLL 时 ,恶意代码将以 SYSTEM 权限执行。为确保被替换的 DLL 保持原有功能,研究人员实现了代理机制 ,将函数调用转发至原始 DLL :

该漏洞影响启用了“移动设备”功能的 Windows 11 系统,该功能允许用户将手机链接为网络摄像头使用。微软已在 2025 年 3 月的源码库安全更新中发布补丁。
此发现凸显了在特权进程中实施严格文件访问控制和签名验证的重要性。即使在没有可用补丁的情况下,端点检测与响应(EDR)解决方案也能通过行为监控检测此类攻击。
研究人员建议 :“虽然保持系统更新至关重要,但用户还可采取额外防护措施,使用 EDR 解决方案可以主动检测异常行为,识别可疑活动 。”
微软将主系统级权限提升漏洞编号为 CVE-2025-24076,建站模板同一功能中的相关用户间攻击向量编号为 CVE-2025-24994。强烈建议用户安装最新的 Windows 安全更新以修复这些漏洞。
该漏洞利用案例表明 ,即使是现代操作系统,在新功能实现中也可能受到长期存在的攻击技术威胁,特别是当熟练的源码下载攻击者利用时间差和竞争条件时。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/899b499096.html
相关文章
《2024年度邮件安全报告》:绕过安全电子邮件网关的恶意邮件增加了105%
IT资讯近日,电子邮件安全公司Cofense发布的《2024年度邮件安全报告》指出,在2023年,绕过安全电子邮件网关SEG)的恶意电子邮件威胁增加了100%以上。换句话说,电子邮件安全解决方案并未有效地阻止 ...
【IT资讯】
阅读更多API和供应链安全成为2025年CISO的优先事项
IT资讯展望2025年,保障收入和最小化业务风险必须成为CISO预算的核心,投资应与业务运营相协调,以推动优先事项。Forrester最新的安全和风险预算规划指南明确指出,保护业务关键的IT资产需要成为明年的 ...
【IT资讯】
阅读更多覆盖700余种风险,MIT发布最全AI风险数据库
IT资讯麻省理工学院MIT)研究人员近日发布了一个号称迄今为止最全面的AI风险动态数据库,涵盖了43大AI风险类别共计777种AI风险。这是业界首次尝试全面整理、分析和提取人工智能风险,并整合成一个公开可访问 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 如何使用微pe安装iso系统(一步步教你轻松安装iso系统)
- SwatchTouch(探索SwatchTouch的无限可能)
- 如何合理利用闹钟提高生活效率(闹钟的功能和运用技巧)
- 快速安装教程(一步步教你使用U盘轻松安装操作系统) 源码库b2b信息平台云服务器网站建设企业服务器香港物理机亿华云