0x01 漏洞介绍近日,我们监测到一起高危的惠普打印机驱动程序漏洞。该漏洞已经有16年之久未公开,漏洞影响了超过 380 种不同的 HP 和三星打印机型号以及至少十几种不同的打印机产品。只...
利用打印后台处理程序进行权限提升和持久化
点击上方蓝字关注我们前言Print Spooler是打印后台处理服务,负责管理和处理打印机作业,它在Windows中以SYSTEM权限运行。Print Spooler打印后台处理服务可以被用于通用权限...
【漏洞公布】CVE-2021-3438:隐藏 16 年——全球数百万打印机易受攻击
点击上方蓝字“Ots安全”一起玩耍执行摘要SentinelLabs 在 HP、Samsung 和 Xerox 打印机驱动程序中发现了一个严重的缺陷。自 2005 年以来,惠普、三星和施乐在全球范围内发...
CVE-2021-1675 Windows Print Spooler RCE EXP
PrintNightmare (CVE-2021-1675):Windows 后台处理程序服务中的远程代码执行RpcAddPrinterDriver向服务器添加打印机驱动程序 (RpcAddPrint...
逆向XignCode3驱动程序:分析注册通信和回调函数(part4)
逆向XignCode3驱动程序:识别驱动程序入口点(part1)逆向XignCode3驱动程序:分析init初始化函数(part2)逆向XignCode3驱动程序:分析Dispatcher函数(par...
如何挖掘并利用驱动程序中的安全漏洞
前段时间,我们(last & VoidSec)学习了Windows内核漏洞的利用的相关内容,知道了内核空间的主要概念以及各种防御机制的绕过和利用技术。在本文中,我们将为读者详细介绍,如何在对一...
如何真正认识 Linux 系统结构?这篇文章告诉你~
Linux 系统一般有 4 个主要部分:内核、shell、文件系统和应用程序。内核、shell 和文件系统一起形成了基本的操作系统结构,它们使得用户可以运行程序、管理文件并使用系统。Linux内核内核...
从一次日志丢失所想到的
最近我在编写一个 Android 上的驱动程序,这个驱动程序的某些部分用到了 Unix domain socket,守护进程和客户端进程使用 C/S 模式进行通信。在调试程序的时候发现一个非常奇怪的问...
逆向XignCode3驱动程序:分析init初始化函数(part2)
在第1部分中,我确定了驱动程序的Dispatcher函数以及两个正在初始化驱动程序的某些变量的函数(fn_InitDispatchMethodArray和fn_ObtainKernelFunction...
微软再爆“死亡之ping”漏洞
微软将在10月的补丁周二发布中再次发布大量安全修补程序,其中11个被微软评为"关键"。但是,在修补的漏洞中,有两个漏洞比这些漏洞更突出:CVE-2020-16898和 CVE-2020-16899。这...
IOBit Unlocker 驱动本地提权漏洞分析
0x01 漏洞描述IOBitUnlocker驱动程序存在2个主要漏洞:1. IOBitUnlocker驱动程序中的IOCTL代码0x222124允许低特权用户解锁文件,它会杀死持有该进程句...
使用 YARA 规则阻止 Windows 事件日志记录
更多全球网络安全资讯尽在邑安全Windows事件日志加上Windows事件转发和Sysmon工具是非常强大的防御手段,他们可以检测、记录到攻击者的每一步攻击过程。显然,这对攻击者来说是个问题。在攻击者...
33