Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

GenelSiber Güvenlik

Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

teknomers
Son güncelleme: 17 Ağustos 2023 22:46
teknomers
Paylaş
Paylaş


17 Ağu 2023THNUç Nokta Güvenliği / Güvenlik Açığı

Adı verilen önceden tespit edilmemiş bir saldırı yöntemi Filtresiz Windows Filtreleme Platformunu kötüye kullandığı tespit edildi (WFP) Windows işletim sisteminde ayrıcalık artışı elde etmek için.

“Bir saldırgan, yönetici ayrıcalığına sahip kod yürütme yeteneğine sahipse ve hedef, LSASS UyuşmazlıkDeep Instinct’te güvenlik araştırmacısı olan Ron Ben Yizhak, The Hacker News’e verdiği demeçte, bu ayrıcalıklar yeterli değil” dedi.

“‘NT AUTHORITYSYSTEM’ olarak çalıştırmak gereklidir. Bu araştırmada açıklanan teknikler, yöneticiden SİSTEM’e yükseltilebilir.”

bu bulgular hafta sonu DEF CON güvenlik konferansında sunuldu.

Başlangıç ​​noktası araştırma siber güvenlik şirketi tarafından uzaktan prosedür çağrısını (RPC) yöntemler, özellikle çağıranlar Win API’siWFP’nin bir parçası olan “BfeRpcOpenToken” adlı bir yöntemin keşfedilmesine yol açar.

WFP bir API ve sistem hizmetleri kümesi ağ trafiğini işlemek ve iletişime izin veren veya engelleyen filtrelerin yapılandırılmasına izin vermek için kullanılır.

“Başka bir işlemin tutamaç tablosu çağrılarak alınabilir. NtQueryBilgiSüreci,” dedi Ben Yizhak. “Bu tablo, süreç tarafından tutulan jetonları listeler. Bu belirteçlerin tanıtıcıları, başka bir işlemin SİSTEM’e yükseltilmesi için çoğaltılabilir.”

Erişim belirteçleri, ayrıcalıklı bir görev yürütüldüğünde ilgili kullanıcıyı tanımlamaya hizmet ederken, kullanıcı modunda çalışan bir kötü amaçlı yazılım, belirli işlevleri (örn. DuplicateToken veya DuplicateHandle) kullanarak diğer işlemlerin belirteçlerine erişebilir ve ardından bu belirteci bir alt işlem başlatmak için kullanabilir. SİSTEM ayrıcalıklarıyla.

Ancak siber güvenlik firmasına göre yukarıda belirtilen teknik, çekirdekte çoğaltmayı WFP aracılığıyla gerçekleştirecek şekilde değiştirilebilir, bu da onu neredeyse hiç kanıt veya günlük bırakmadan hem kaçamak hem de gizli hale getirir.

Başka bir deyişle, NoFilter “NT AUTHORITYSYSTEM” olarak veya makinede oturum açmış başka bir kullanıcı olarak yeni bir konsol başlatabilir.

Ben Yizhak, “Güvenlik ürünleri tarafından izlenen WinAPI’den kaçının” yöntemlerini ekleyerek, “Paket servisi, Windows Filtreleme Platformu gibi işletim sisteminin yerleşik bileşenlerine bakılarak yeni saldırı vektörlerinin bulunabileceğidir.”



siber-2

Death Stranding Yönetmenin Kesintisi Şimdiye Kadarki En Düşük Fiyata Düştü
Yeni Zelanda – Namibya canlı akışı: RWC 2023 çevrimiçi nasıl izlenir
All Once Human Twitch yayınları ve nasıl talep edileceği
Tahkim, Rusya Federasyonu Savunma Bakanlığı lehine Roscosmos’un yapısından yaklaşık 100 milyon ruble topladı
Ocak 2025’in İkinci Yarısına Yönelik Direniş Başlığı Xbox Game Pass
ETİKETLENDİ:ağ güvenliğiAşarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinsiveri ihlaliWindowsyazılım güvenlik açığıYöntemiyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HD fotoğraflar WhatsApp’a geliyor ve sırada videolar var
Sonraki Makale Lords of the Fallen Oynanış Sunumu Özellikleri 20 Dakikalık Yeni Oynanış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Polis, Göçmen Kaçakçılarının Kullandığı Sahte Kimlik Pazarını Çökertti
Siber Güvenlik
Alpha School’un Lüks Kampüsü: Yıllık 65,000 Dolar ama Gerçekten Okul Değil!
Genel
Hyte Y50 şasesi, kablo seti ve Nexus 3.0 güncellemeleriyle tanıtıldı
Donanım
Path of Exile 2 Yenilikçi Bir Başarıya Hazırlanıyor
Oyun
Oura Ring 5 Daha İnce, Daha Hafif ve Daha İyi Neler Sunuyor?
Genel
Yapay Zeka Liderlerinden Biyolojik Silahlara Karşı Daha Sert Önlemler Çağrısı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?