Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

GenelSiber Güvenlik

Sinsi Ayrıcalık Yükseltme Yöntemi, Windows Güvenliğini Aşar

teknomers
Son güncelleme: 17 Ağustos 2023 22:46
teknomers
Paylaş
Paylaş


17 Ağu 2023THNUç Nokta Güvenliği / Güvenlik Açığı

Adı verilen önceden tespit edilmemiş bir saldırı yöntemi Filtresiz Windows Filtreleme Platformunu kötüye kullandığı tespit edildi (WFP) Windows işletim sisteminde ayrıcalık artışı elde etmek için.

“Bir saldırgan, yönetici ayrıcalığına sahip kod yürütme yeteneğine sahipse ve hedef, LSASS UyuşmazlıkDeep Instinct’te güvenlik araştırmacısı olan Ron Ben Yizhak, The Hacker News’e verdiği demeçte, bu ayrıcalıklar yeterli değil” dedi.

“‘NT AUTHORITYSYSTEM’ olarak çalıştırmak gereklidir. Bu araştırmada açıklanan teknikler, yöneticiden SİSTEM’e yükseltilebilir.”

bu bulgular hafta sonu DEF CON güvenlik konferansında sunuldu.

Başlangıç ​​noktası araştırma siber güvenlik şirketi tarafından uzaktan prosedür çağrısını (RPC) yöntemler, özellikle çağıranlar Win API’siWFP’nin bir parçası olan “BfeRpcOpenToken” adlı bir yöntemin keşfedilmesine yol açar.

WFP bir API ve sistem hizmetleri kümesi ağ trafiğini işlemek ve iletişime izin veren veya engelleyen filtrelerin yapılandırılmasına izin vermek için kullanılır.

“Başka bir işlemin tutamaç tablosu çağrılarak alınabilir. NtQueryBilgiSüreci,” dedi Ben Yizhak. “Bu tablo, süreç tarafından tutulan jetonları listeler. Bu belirteçlerin tanıtıcıları, başka bir işlemin SİSTEM’e yükseltilmesi için çoğaltılabilir.”

Erişim belirteçleri, ayrıcalıklı bir görev yürütüldüğünde ilgili kullanıcıyı tanımlamaya hizmet ederken, kullanıcı modunda çalışan bir kötü amaçlı yazılım, belirli işlevleri (örn. DuplicateToken veya DuplicateHandle) kullanarak diğer işlemlerin belirteçlerine erişebilir ve ardından bu belirteci bir alt işlem başlatmak için kullanabilir. SİSTEM ayrıcalıklarıyla.

Ancak siber güvenlik firmasına göre yukarıda belirtilen teknik, çekirdekte çoğaltmayı WFP aracılığıyla gerçekleştirecek şekilde değiştirilebilir, bu da onu neredeyse hiç kanıt veya günlük bırakmadan hem kaçamak hem de gizli hale getirir.

Başka bir deyişle, NoFilter “NT AUTHORITYSYSTEM” olarak veya makinede oturum açmış başka bir kullanıcı olarak yeni bir konsol başlatabilir.

Ben Yizhak, “Güvenlik ürünleri tarafından izlenen WinAPI’den kaçının” yöntemlerini ekleyerek, “Paket servisi, Windows Filtreleme Platformu gibi işletim sisteminin yerleşik bileşenlerine bakılarak yeni saldırı vektörlerinin bulunabileceğidir.”



siber-2

Doğru Windows tablet nasıl seçilir? — Yüzyıl Dijital
Darkest Dungeon, yeni Paradox roguelike oyununda The Binding of Isaac ile buluşuyor
Pokemon Go Mart 2022 Saha Araştırması Görevleri ve Ödül Listesi
12 GB belleğe ve 192 bit veri yoluna sahip GeForce RTX 3090. Deney, böyle garip bir değişikliğin neler yapabileceğini gösterdi.
Kritik: 145 Çocuğu Hedef Alan Sextortionist 33 Yıl Hapis Ceza Aldı
ETİKETLENDİ:ağ güvenliğiAşarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberlerifidye yazılımı kötü amaçlı yazılımGüvenliğinihack haberlerihacker haberleriNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinsiveri ihlaliWindowsyazılım güvenlik açığıYöntemiyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale HD fotoğraflar WhatsApp’a geliyor ve sırada videolar var
Sonraki Makale Lords of the Fallen Oynanış Sunumu Özellikleri 20 Dakikalık Yeni Oynanış

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?