【漏洞通告】CVE-2020-17008 Windows Kernel 0day漏洞

admin 2020年12月25日22:49:21评论23 views字数 2429阅读8分5秒阅读模式

0x00 漏洞概述

CVE  ID

CVE-2020-17008

时   间

2020-12-24

类   型


等   级

高危

远程利用

影响范围


 

0x01 漏洞详情

【漏洞通告】CVE-2020-17008 Windows Kernel 0day漏洞

今年6月,Microsoft发布安全公告,Windows kernel中存在一个权限提升漏洞(CVE-2020-0986)。该漏洞是由于Windows kernel无法正确处理内存中的对象,其CVSS评分为7.8。成功利用此漏洞的攻击者可以在kernel模式下运行任意代码,最终导致攻击者在系统上安装恶意程序、更改或删除数据、创建帐户等。但要利用此漏洞,攻击者必须先登录并控制系统。Microsoft在6月发布的安全更新中通过更改Windows kernel处理内存中对象的方式来修复此漏洞。

但由于Microsoft发布的补丁程序无法修复CVE-2020-0986,攻击者仍然可以通过发送偏移量来触发此漏洞,以提高其对kernel的权限,此漏洞被分配的CVE ID为CVE-2020-17008。

CVE-2020-0986是由于任意指针引用,允许攻击者控制指向memcpy函数的“src”和“dest”指针。Microsoft的补丁程序是不正确的,因为它更改了指向偏移量的指针,因此攻击者仍可以控制该函数的参数。由于披露期限超期,目前该漏洞的PoC已经公布。

影响范围

Windows Server 2012

Windows RT 8.1

Windows 8.1 for x64-based systems

Windows 8.1 for 32-bit systems

Windows Server 2016 (Server Coreinstallation)

Windows Server 2016

Windows 10 for x64-based Systems

Windows 10 Version 1709 for x64-basedSystems

Windows 10 Version 1709 for 32-bitSystems

Windows Server, version 1909 (ServerCore installation)

Windows 10 Version 1909 forARM64-based Systems

Windows Server, version 2004 (ServerCore installation)

Windows 10 Version 2004 for 32-bitSystems

Windows 10 for 32-bit Systems

Windows Server, version 1903 (ServerCore installation)

Windows 10 Version 1903 forARM64-based Systems

Windows 10 Version 1903 for x64-basedSystems

Windows 10 Version 2004 for x64-basedSystems

Windows 10 Version 2004 forARM64-based Systems

Windows 10 Version 1903 for 32-bitSystems

Windows 10 Version 1709 forARM64-based Systems

Windows 10 Version 1607 for x64-basedSystems

Windows 10 Version 1607 for 32-bitSystems

Windows 10 Version 1909 for x64-basedSystems

Windows 10 Version 1909 for 32-bitSystems

Windows Server 2019 (Server Coreinstallation)

Windows Server 2019

Windows 10 Version 1809 forARM64-based Systems

Windows 10 Version 1809 for x64-basedSystems

Windows 10 Version 1809 for 32-bitSystems

Windows 10 Version 1803 forARM64-based Systems

Windows Server, version 1803 (ServerCore Installation)

Windows 10 Version 1803 for x64-basedSystems

Windows 10 Version 1803 for 32-bitSystems

Windows Server 2012 R2 (Server Coreinstallation)

Windows Server 2012 R2

Windows Server 2012 (Server Coreinstallation)

 

0x02 处置建议

Microsoft计划在2020年11月发布该漏洞的补丁,但由于在测试阶段发现问题,因此推迟到2021年1月12日星期二发布,建议等待官方发布补丁并做好相关防护措施。


0x03 参考链接

https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2020-0986

https://www.bleepingcomputer.com/news/security/windows-zero-day-with-bad-patch-gets-new-public-exploit-code/

https://bugs.chromium.org/p/project-zero/issues/detail?id=2096

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-17008

 

0x04 时间线

2020-12-23  Stone披露漏洞

2020-12-24  VSRC发布安全通告

 

0x05 附录

 

CVSS评分标准官网:http://www.first.org/cvss/

本文始发于微信公众号(维他命安全):【漏洞通告】CVE-2020-17008 Windows Kernel 0day漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月25日22:49:21
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【漏洞通告】CVE-2020-17008 Windows Kernel 0day漏洞http://cn-sec.com/archives/219939.html

发表评论

匿名网友 填写信息