Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

GenelSiber Güvenlik

Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

teknomers
Son güncelleme: 17 Ağustos 2023 22:46
teknomers
Paylaş
Paylaş


17 Ağu 2023THNUç Nokta Güvenliği / Güvenlik Açığı

Adı verilen önceden tespit edilmemiş bir saldırı yöntemi Filtresiz Windows Filtreleme Platformunu kötüye kullandığı tespit edildi (WFP) Windows işletim sisteminde ayrıcalık artışı elde etmek için.

“Bir saldırgan, yönetici ayrıcalığına sahip kod yürütme yeteneğine sahipse ve hedef, LSASS UyuşmazlıkDeep Instinct’te güvenlik araştırmacısı olan Ron Ben Yizhak, The Hacker News’e verdiği demeçte, bu ayrıcalıklar yeterli değil” dedi.

“‘NT AUTHORITYSYSTEM’ olarak çalıştırmak gereklidir. Bu araştırmada açıklanan teknikler, yöneticiden SİSTEM’e yükseltilebilir.”

bu bulgular hafta sonu DEF CON güvenlik konferansında sunuldu.

Başlangıç ​​noktası araştırma siber güvenlik şirketi tarafından uzaktan prosedür çağrısını (RPC) yöntemler, özellikle çağıranlar Win API’siWFP’nin bir parçası olan “BfeRpcOpenToken” adlı bir yöntemin keşfedilmesine yol açar.

WFP bir API ve sistem hizmetleri kümesi ağ trafiğini işlemek ve iletişime izin veren veya engelleyen filtrelerin yapılandırılmasına izin vermek için kullanılır.

“Başka bir işlemin tutamaç tablosu çağrılarak alınabilir. NtQueryBilgiSüreci,” dedi Ben Yizhak. “Bu tablo, süreç tarafından tutulan jetonları listeler. Bu belirteçlerin tanıtıcıları, başka bir işlemin SİSTEM’e yükseltilmesi için çoğaltılabilir.”

Erişim belirteçleri, ayrıcalıklı bir görev yürütüldüğünde ilgili kullanıcıyı tanımlamaya hizmet ederken, kullanıcı modunda çalışan bir kötü amaçlı yazılım, belirli işlevleri (örn. DuplicateToken veya DuplicateHandle) kullanarak diğer işlemlerin belirteçlerine erişebilir ve ardından bu belirteci bir alt işlem başlatmak için kullanabilir. SİSTEM ayrıcalıklarıyla.

Ancak siber güvenlik firmasına göre yukarıda belirtilen teknik, çekirdekte çoğaltmayı WFP aracılığıyla gerçekleştirecek şekilde değiştirilebilir, bu da onu neredeyse hiç kanıt veya günlük bırakmadan hem kaçamak hem de gizli hale getirir.

Başka bir deyişle, NoFilter “NT AUTHORITYSYSTEM” olarak veya makinede oturum açmış başka bir kullanıcı olarak yeni bir konsol başlatabilir.

Ben Yizhak, “Güvenlik ürünleri tarafından izlenen WinAPI’den kaçının” yöntemlerini ekleyerek, “Paket servisi, Windows Filtreleme Platformu gibi işletim sisteminin yerleşik bileşenlerine bakılarak yeni saldırı vektörlerinin bulunabileceğidir.”



siber-2

Eşmerkezli Yapay Zeka, Infosecurity Europe 2024’te Veri Güvenliği İyileştirme ve Uyumluluk Raporlamasını Açıklayacak
Anonim Çalışan Tarafından Ortaya Çıkan Zorba 2 Ayrıntıları
Bu, Rusya pazarındaki en uygun fiyatlı yeni 7 koltuklu geçitlerden biridir. Dongfeng DFM 580 2023 partisi Rusya’ya getirildi
Cyberpunk 2077’nin En İyi Kalıntıları: Phantom Liberty – Kalıntı Yetenekleri Listesi
Hipervizör Göçü Sırasında Verilerinizi Acil Koruyun!
ETİKETLENDİ:ağ güvenliğiAşarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinsiveri ihlaliWindowsyazılım güvenlik açığıYöntemiyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HD fotoğraflar WhatsApp’a geliyor ve sırada videolar var
Sonraki Makale Lords of the Fallen Oynanış Sunumu Özellikleri 20 Dakikalık Yeni Oynanış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Unified CM Açığı Kök Düzeyine Yazım Yolu Sızdırdı
Siber Güvenlik
PHP 8.5’in Pipe Operatörü ve Laravel Koleksiyonları: Piper Nerede Uygun, Nerede Uygun Değil
Yazılım
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?