Forskare kringgår Windows säkerhet genom att modifiera en enda bit

Permalänk
Melding Plague

Forskare kringgår Windows säkerhet genom att modifiera en enda bit

Ändringen av en enda bit i ett anrop gör det möjligt att kringgå samtliga säkerhetsmekanismer i operativsystemet Windows och erhålla fullständiga systemrättigheter.

Läs artikeln

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Master of Overkill

Ja det va ju ingen liten bugg där va :S

Visa signatur

CASE Caselabs SMA8-A + TH10+PED + Louqe Ghost S1 CPU 9900k @5.3GHz (No AVX) 9800X @4.8GHz GPUs RTX 3090 FE RAM 4x16GB Corsair Dominator Platinum 3533MHz CL13 + 2x16GB Corsair Dominator Platinum RGB 3000MHz PSU EVGA T2 1600W + Corsair SFF 750W SSD 905p 480GB, 4x Samsung 970 Pro M.2 Headphones Audeze Maxwell + FOSTEX TR-X00 + Audeze LCD-2 + Moon Cable DAC/AMP Chord Mojo, Schiit Magni&Modi Screen LG 48CX 4K 120Hz HDR + ASUS ROG SWIFT PG258Q 240Hz
Motherboard X299 EVGA DARK + ASUS ROG Strix Z390-I Watercooling 560+480+480+280+360. 240+240

Permalänk
Medlem

Suck... Bra jobbat Microsoft... Bra jobbat.

Visa signatur

Chassi: Silverstone Fortress FT05B PSU: Corsair RM650i MoBo: ROG Strix X570-F CPU: AMD Ryzen 3600X Mem: 32GB G.Skill Trident Z Neo GPU: EVGA GTX970 SSC Cooling: Corsair H115i SSD: Samsung 970 EVO Plus 1TB SSD & MX100 512GB

Permalänk
Medlem

Suck, det är inte ett dugg förvånande. Majoriteten av alla Windows säkerhetshål handlar om något som en hackare kan utnyttja för att ta kontrollen över systemet. Men detta tar verkligen priset. För Linux består buggarna snarare av missar som gör det möjligt för en hacker att sänka systemet (eller få det att hänga sig, något som Windows ändå verkar göra på regulär basis utan hacker)

Varför inte använda Linux istället?

Visa signatur

Kör Linux - Yes! We are the 2 percent! And growing... Föreslå inte ens något Windows-exklusivt om jag inte specifikt frågar efter något till Win.
2600K - 18GB RAM - 1TB HDD - 64GB SSD - GTX 650 Ti Boost
Minnesvärda trådar: 1, 2

Permalänk
Moderator
Festpilot 2020, Antiallo

Vad säger man? Holy Shit?

Visa signatur

 | PM:a Moderatorerna | Kontaktformuläret | Geeks Discord |
Testpilot, Skribent, Moderator & Geeks Gaming Huvudadmin

Permalänk
Medlem

Så sitter man vid en dator som har windows 10 laddar man ner denna .exe fil, startar den och då kör man som administratör?

Visa signatur

CPU:Intel core i7 9700k@5.2Ghz, 1.37 vcore (Noctua NH-D14) GPU: EVGA GTX 1070 FTW @ 2210/4500mhz MINNE: Corsair 2133Mhz OC'd @ 3300Mhz 16-17-17-34, 16GB MODERKORT:GIGABYTE AORUS Z390 ELITE NÄTAGG: Corsair CX650M, Corsair 120Gb SSD, SAMSUNG SSD 850 EVO 500GB HDD, CHASSI: Cooler master 430 elite @ 3 fans. Skärm: ASUS ROG Swift

Permalänk
Medlem

Liten tuva stjälper ofta stort lass Tror det är den mest passande beskrivningen på denna bugg.

Visa signatur

Desktop: MSI MPG X570 GAMING PLUS, AMD Ryzen 9 5950X, Be Quiet Dark Rock Pro 4, 32GB G.Skill Trident Z RGB 3200,
ASUS ROG STRIX GeForce GTX 1080 8GB GAMING, Samsung 970 EVO Plus 500GB
Notebook: Macbook Pro 14" M1 Pro

Permalänk
Entusiast

NAJE!... #¤%& att de upptäckte hålet.
Nu måste jag skriva om en del av mina verktyg. Fast det blir svårt utan att ha ett annat hål att ersätta detta hål med.
:cry:

Visa signatur

Bästa programmen till Linux - v2.0
Linux-guide: Val av grafisk miljö. (Att välja distribution).
-
Everyone should have a SGoC in their systems (SGoC: SysGhost on a Chip)

Permalänk

Ah, den gamla Security_On/Security_Off biten. Den kan man ju inte ta bort, vi måste ju bevara traditionen!

Visa signatur

The cake is a pie.

Permalänk
Inaktiv

Hoppla...det där var inget dåligt säkerhetshål.

Permalänk
Medlem
Skrivet av Erwya:

Varför inte använda Linux istället?

För att Linux inte heller varit fri från sådana här root exploits, vist inga kända i dagsläget men det är troligt att fler finns där.

Den stora frågan handlar snarare om hur snabbt det patchas och rullas ut.

Visa signatur

Speldator: Ryzen 7800X3D, 64GB DDR5, RTX 3070
Server: i7-8700k, 32GB DDR4, RTX2080
Steam deck + de fiesta konsoller.

Permalänk
Medlem
Skrivet av kevvz0r:

Så sitter man vid en dator som har windows 10 laddar man ner denna .exe fil, startar den och då kör man som administratör?

Den startar CMD som nt/system, så ja du har full access överallt.

Det finns många hål i Windows när man fysiskt sitter vid en Windows maskin. Frågan är lite också hur säkerheten är på att programmet först och främst tar sig in i maskinen. Men detta kändes ju lite extremt faktiskt.

Visa signatur

|| AMD 5900x || ASUS ROG Formula VIII || 2x ASUS GTX 980 SLI || 32GB G-Skill || Vattenkylt || HDD : SSD’er || Skärm : LG42" SL8500 / Acer G24 ||

Permalänk
Medlem

Och hur har man lyckats med att inte upptäcka detta tidigare?!

Skickades från m.sweclockers.com

Visa signatur

Nybörjare på Linux? Se hit! #15665841

Permalänk
Medlem

Här pratar vi inte om hål snarare en tunnel.

Visa signatur

Save us from fate, save us from hate. Save ourselves before it's too late

Permalänk
Medlem

Hoppas dessa säkerhetsforskare tar kontakt med Microsoft innan de släpper infon, som de gjort nu.

Ja, det blåser säkert varmt om Microsoft's nacke nu, men hinner de inte göra något åt det så kommer vi säkert se flera exploits av detta, inom rimlig tid. Vore tråkigt.

Visa signatur

Moderkort:ASUS ROG Strix X670E-F Gaming WIFI | Processor: AMD 7800X3D | CPU-kylare: Lian Li Galahad II LCD 360 | Grafikkort:Asus ROG RTX 4090 Gaming OC White | RAM-Minnen: Kingston 32GB 6000MHz CL36 FURY Beast | SSD: Kingston Fury Renegade 2TB x2 | Nätagg: DeepCool PX1200G 1200W | Display: Samsung C49RG90 120 Hz | Mus: Glorious Gaming Model O Headphones/Speakers: Logitech Pro X/Roccat Syn Max Air| Keyboard:Asus ROG Strix Scope Deluxe TKL NX Red |

Permalänk
Hedersmedlem

Smidigt, nu kan man starta CMD som administratör utan irriterande UAC rutor!

Permalänk
Medlem

Läste igenom länken som denna artikel hänvisade till, såg en intressant grej i slutet...!
http://breakingmalware.com/vulnerabilities/one-bit-rule-bypas...

Citat:

Last side note: funny code

Examining the code of the xxxEnableWndSBArrows function showed that there are calls to the xxxWindowEvent function.
At first glance it seemed that these two functions would be far easier to use as an exploitation stepping stone than the xxxDrawScrollbar function, as detailed above.
However, after diving into the code it quickly became clear that the calls to xxxWindowEvent in the Horizontal scrollbar part of the code are actually dead-code (Figure 9).

fig9

Looking at the code, there are two conditional calls to the function, xxxWindowEvent. These calls are executed only if the old flags of the scrollbar information differ from those of the new flags. However, by the time these conditions appear, the values of the old flags and the new flags are always equal. Hence, the condition for calling xxxWindowEvent is never met. This practically means that this dead-code was there for about 15-years doing absolutely nothing.

Permalänk

Men kräver inte detta att gästläget är aktiverat i Windows eller missade jag något?

Visa signatur

Intel Core i7 4770K 4.2GHz | Asus Geforce GTX 780 DCU II | A-Data 16GB 1600MHz | Asus Maximus VII Hero Z97 | NZXT H440 Svart/Röd | EVGA Supernova G2 750W | Eizo Foris FS2333 | be quiet! Dark Rock Pro 3 | Samsung SSD EVO 256GB | WD 2TB Red 7200RPM

Permalänk
Avstängd

Bra att det kommer fram nu, så Microsoft hinner fixa det innan Windows 10 släpps.

Visa signatur

Nya funktioner i “Anniversary Update” för Windows 10 som släpps till sommaren:
http://www.howtogeek.com/248177/whats-new-in-windows-10s-anni...

Permalänk
Medlem
Skrivet av strejf:

Bra att det kommer fram nu, så Microsoft hinner fixa det innan Windows 10 släpps.

Mindre bra att samma hål finns i tidigare versioner av Windows också enligt artikeln.

Permalänk

Äsch! Detta är ju en feature! Det finns där så att NSA och CIA ska kunna göra ett bättre jobb!

Foliehatt åker på!

Visa signatur

| Intel i5-4670k @ 4.6Ghz | Noctua NH-U12P SE2 | Asus GTX 980 | ASUS Z-87 A| Några SSD | Corsair TX V2 750W PSU | 12GB DDR3 Ram|

Permalänk
Medlem

det är ju inget nytt hål, men nyligen upptäckt, så det har ju tagit sin lilla tid för hackare att upptäcka den vilket ju bara visar på att hur mycket man än täpper till så finns det alltid något oavsett operativsystem.
Sen är det väl inte helt enkelt att kunna skriva i en systemfil utan admin rättigheter så frågan är hur lätt det egentligen är att utnyttja sårbarheten.

Visa signatur

thank you, come again

Permalänk
Medlem

Självklart är det här allvarligt, men det lär ju kräva att personen som ändrar denna bit i den aktuella filen också har administratörsrättigheter till datorn, hur ska han annars få möjlighet att redigera filen? Och har han administratörsrättigheter så försvinner ju hela vitsen med det här hacket.

Visa signatur

Mac mini 2018 with external GPU over Thundelbolt 3 - Radeon RX580

Permalänk
Medlem

Det var ju väldigt smart av dom att släppa en sådan känslig information. Med tankte på att det finns hur många system som helst som fortfarande använder windows xp som inte får nya uppdateringar. Andra väljer att inte uppdatera datorn då det tar tid att starta eller att stänga av den.

Visa signatur

PSU: Antec HCG Gold 850W | Moderkort: MSI PRO Z690-A DDR4 | CPU: Intel i5-12600k | CPU-kylare: Deepcool Captain 240 EX | Minne: 32GB DDR4 3600Mhz Grafikkort: AMD Radeon 6700 XT | Hårddiskar: 2x WD 2TB, 256GB SSD, 2x 512GB SSD | Skärm: ASUS 27" ROG Swift PG279Q

Permalänk
Inaktiv
Skrivet av edzz:

Det var ju väldigt smart av dom att släppa en sådan känslig information. Med tankte på att det finns hur många system som helst som fortfarande använder windows xp som inte får nya uppdateringar. Andra väljer att inte uppdatera datorn då det tar tid att starta eller att stänga av den.

Observera att de inte släppt koden och det är inte alls lätt att implementera. Det är standard att gå ut med information likt detta (facebook senast med bildbuggen). Informerar man inte om sånthär är det extremt dåligt då de som bryr sig faktiskt inte känner till detta och kan skydda sig i tid. Sitter du med en ouppdaterad dator har du ändå massvis med säkerhetshål.

Tänk på att de gick ut med det på riktigt efter att det var fixxat också (vilket gick väldigt fort när Microsoft väl fick veta om det)

Permalänk
Medlem
Skrivet av huxflux:

det är ju inget nytt hål, men nyligen upptäckt, så det har ju tagit sin lilla tid för hackare att upptäcka den vilket ju bara visar på att hur mycket man än täpper till så finns det alltid något oavsett operativsystem.
Sen är det väl inte helt enkelt att kunna skriva i en systemfil utan admin rättigheter så frågan är hur lätt det egentligen är att utnyttja sårbarheten.

Problemet är att man vet inte hur länge hackare har känt till hålet då de vanligen inte delger att de känner till buggarna. Sedan är det svårt att veta om det är något M$ känt till själva men inte velat göra något åt.

Skrivet av Killbom:

Tycker det kommer buggar som kan ge en root till linux mest hela tiden (flera gånger om året), alltså ungefär samma som Windows. I allmänhet så skulle jag vilja påstå att inget av operativsystemen är säkra så länge man kommer åt datorn fysiskt.

Inte ens en tiondel av alla buggar som get root-access fungerar i Linux. Majoriteten är dock till Windows. Då föredrar jag att systemet sänks än att hackern får åtkomst till systemet. Som jag påpekade i ett tidigare inlägg är de flesta buggar till Linux DoS-baserade medan de flesta till Windows är rootåtkomstbaserade.

off-topic
Visa signatur

Kör Linux - Yes! We are the 2 percent! And growing... Föreslå inte ens något Windows-exklusivt om jag inte specifikt frågar efter något till Win.
2600K - 18GB RAM - 1TB HDD - 64GB SSD - GTX 650 Ti Boost
Minnesvärda trådar: 1, 2

Permalänk
Medlem

Om jag förstår det rätt så har alltså Microsoft fixat det nu och skickat ut fixen via Windows update? Om jag ändå bara kunde uppdatera Windows 10 Tech Preview build 9926, får bara error 0x80070057 =( Dism fungerar inte då Windows update inte fungerar och sfc fungerar inte heller... Whelp.

Permalänk
Medlem

Jag är lite osäker nu (kan inte så mycket om behörigheter i windows, eller koder för den delen) men har man mer behörigheter med denna buggen än om man tar upp cmd i inloggningsskärmen?

EDIT: Iofs så kan man inte installera så mycket då... men undrar mest om det är samma behörighetsnivå när det står "C:\Windows\System32>" i cmd jämfört med detta

Visa signatur

Intel Core i7 4770K @ 4.5GHz med Arctic Liquid Freezer II 360 | ASUS Maximus VI HERO | ASUS STRIX GeForce GTX 1080Ti | EVGA Supernova 1000W | 500GB 850 EVO | Cooler Master Cosmos II | Corsair Vengeance PRO 1866MHz 16GB | Windows 10 |

Permalänk
Quizmästare Malmö 2022

Smidigt och ha på USB minne om man ska hjälpa någon som inte är admin på datorn. Slipper man ju logga in som administratör och man ska installera ett program eller så. Eller man får kanske bara cmd rutan och har inte tillgång en vanlig grafisk installation?

Så länge man inte klickar på massa skit så borde man dock inte få in detta iallafall.

Permalänk
Datavetare
Skrivet av anon81912:

Tycker det kommer buggar som kan ge en root till linux mest hela tiden (flera gånger om året), alltså ungefär samma som Windows. I allmänhet så skulle jag vilja påstå att inget av operativsystemen är säkra så länge man kommer åt datorn fysiskt.

Kan du ju rapportera alla dessa problem i Linux då senaste kända buggen i Linux-kärnan som bevisat kan ge "root" access var i 2010. Finns en bug från 2014 där man tror att det är möjligt att få root-access förutsatt att man har fysisk tillgång till maskinen, verkar rätt meningslöst då det finns massor med sätt att ta över en maskin om man fysiskt kommer åt den...

Visa signatur

Care About Your Craft: Why spend your life developing software unless you care about doing it well? - The Pragmatic Programmer