[情報] 微軟減少抓漏獎金,駭客索性公布Windows
微軟減少抓漏獎金,駭客索性公布Windows 10權限升級漏洞
文/林妍溱 | 2020-09-08發表
一名安全研究人員公布Windows 10存在一權限升級漏洞,可讓沒有權限的人士在關鍵資料夾內新增任何檔案。
Windows中的system32是一個存放作業系統關鍵檔案的資料夾,需要有權限才能存取。但長期從事抓漏的研究人員Jonas Lykkegaard發現,只要Windows 10開啟Hyper-V,就沒有這個限制,任何人都可以在system 32中新增檔案。這個檔案一旦寫入就不能刪除或修改,但使用者建立新檔案時可加入任何偏好的資料,包括惡意程式。
美國電腦緊急回應小組(CERT)研究人員Will Dormann認為,這個漏洞相當糟糕,若讓他人在系統systems32資料下成功新增WD.dll,將會有嚴重後果。
所幸在Windows 10 Pro、企業(Enterprise)及教育(Education)版中的Hyper-V是關閉的,可保用戶免於惡意程式執行之害,但是Bleeping Computer報導,如果使用者開啟
Windows沙箱功能的話,就會自動啟動Hyper-V。Windows 10 1903版本後都內建沙箱功能,允許用戶在隔離環境下執行來路不明的檔案、開啟文件或網頁,確保系統安全性。
Lykkegaard說他花了30小時就找到這個漏洞。至於何以不向微軟通報此一漏洞,
Lykkegaard指出,最近微軟將外界人士的權限升級漏洞通報獎金,由2萬降為2千美元,如果他真的拿到2千美元(還不見得能拿到),折算時薪也才66美元,實在不值得,索性將之公布。
事實上,可能有新仇舊恨促使Lykkegaard公布這項漏洞。7月間他宣稱通報微軟相當多漏洞,涵括可在UEFI分區寫入程式、Hyper-V檔案快取下毒(file cache poisoning)、繞過登入驗證、螢幕鎖定保護等許多權限升級漏洞,價值至少10萬美元,然而他認為微軟藉故拖延爭取修補時間,實則不想付錢。Lykkegaard說已長達7個月沒拿到微軟任何獎金,走投無路的他決定從當天倒數計時,逐次公布所有他通報給微軟的漏洞。
https://www.ithome.com.tw/news/139868
好可怕,趕快把Hyper-V關一關,阿幹我有用沙箱跟Docker!
去你X的微軟,這麼有錢還這麼摳!Bug修不完,漏洞又一直來,馬的
--
Hyper-V不是很常見嗎==
大概覺得給太多漏洞獎金沒面子吧~
win server的一堆要hyper-v阿...
Server不開Hyper-V就廢了一半吧
微軟嘔嘔嘔
這真的有點摳…
賺越多的果然越小氣
diu臉阿微軟 堂堂萬億鎂企業不願意付錢
太摳了吧…
微軟這麼大間的公司 連這點錢都要省.........
server去撿垃圾裝debian啦 穩又不耗資源
哈哈哈
server版沒有這個漏洞吧
原po應該是專業版 開來裝docker吧
server如果是做dc ad的應該不會開到hyperv
如果是vm server或分享站就會
美國律師熱身中
那麼多漏洞三百萬付不起,微軟也真寒酸
WSL2當場廢掉...
垃圾一般的系統
準備告到脫褲了
哈哈係鶴
說服大家很好用的 用用看 怎摸還能發現一大堆問題
然後還是自己挹注發現基金 當然不弄自己打自己的事
情
摳門
Hyper-V sucks
家用版 發抖中...
好像沒開
陳財佑:
連這點錢也要省喔!
股價創新高還要省這種小錢
家用版不能開Hyper-V沒差啊
漏洞多到付不起獎金 還是diu臉
會不會越補越大洞
Windows 10 正版用戶真可憐 漏洞一堆
客家窗
家用能開吧 不然我上次看我哥開的很爽的那個是啥X
D 是說我最近手賤去開了
家用版沒有hyper-v
沒Hyper-V就沒有VM怎麼可能不開
客家窗 無誤
賺這麼多 還這麼小氣 這麼大的洞
垃圾微軟
home預設沒有,但就跟群組原則一樣還是有方法開
不過VMware player/workstation好用多了
不把微軟打到變成1975年4月4日的市值,它是不會好好
專心做軟體的。
快兩兆美元的企業這麼小氣
hyper-V 是高級很貴功能,最好是企業都沒在用啦。
但是VMWare workstation會跟hyper-v打架所以都關了
hyper-v 在pro以上就是免費送的功能,哪裡貴…?
pro跟home的價差…嗯這邊果然都是有錢人
猜是人力不夠去驗證這些bug也沒空即時去修
幫你抓 bug,還這麼小氣
在server2008的話hyper-v確實是要加價賣的啦
我以為微軟早就不是作業系統公司
要M$回到1975除非雲服務和Azure烙賽
M$這些東西烙賽最虧的也不是他們啦= =
是那些中小假AI公司 顆顆
Pro 和home就算彩盒版才差2000元...是時薪要多低才
能酸...
而且買隨機版價差也只到1000
小氣的代價ㄏㄏ
他應該不是酸啦,應該是搞不清楚企業要用家用版還
是專業版,亦或者是企業版之類吧
至於一般個人使用…不少nb都已經是用pro當作隨機出
售的版本了,再加上之前買防毒送序號也都直接送專
業版了
微軟也太摳了吧
說個笑話 開沙箱保護系統自動幫你開後門
是我就乖乖付那三百萬了,早知如此
安卓模擬器都會用到啊!
27
[閒聊] 雷蛇被曝0day,滑鼠鍵盤可能成為駭客工具已修改成臺灣習慣用語 原文標題:雷蛇被曝0day,你的滑鼠和鍵盤可能成為駭客工具 一個 Razer Synapse 的 0day 漏洞在 Twitter 上被揭露,該漏洞允許攻擊者 僅僅透過插入 Razer 滑鼠或鍵盤就能獲得 Windows 的系統權限。24
[情報] 白帽駭客直接在網路公開微軟Windows 11白帽駭客直接在網路公開微軟Windows 11高危險漏洞,只因懸賞獎金打骨折 量子位 量子位 發表於 2021年12月13日 14:00 各家作業系統以及大廠,都有準備一筆懸賞漏洞的賞金,鼓勵白帽駭客幫企業找到漏洞, 並且在漏洞被公布之前,廠商可以搶先將漏洞修補起來,皆大歡喜。 不過,最近GitHub 上突然有人上傳了一個可以利用Windows 11 最新漏洞的辦法,幾天之18
[情報] 駭客利用8年前的Intel驅動程式漏洞,在Wi駭客利用8年前的Intel驅動程式漏洞,在Windows電腦安裝惡意程式 文/林妍溱 | 2023-01-12發表 安全廠商Crowdstrike發現一個駭客組織利用8年前的Intel驅動程式漏洞繞過防毒軟體檢查安裝惡意程式,攻擊Windows電腦用戶。 研究人員發現名為Scattered Spider(或Roasted 0ktapus或UNC3944)的駭客組織近半年來,持續透過Intel Ethernet診斷驅動程式(iqvw64.sys)中編號CVE-2015-2291的漏洞,在用戶Windows電腦部署惡意的核心驅動程式。 研究人員解釋,這波攻擊是使用近年盛行的BYOVD(Bring Your Own Vulnerable Device)手法。這類手法是因應Windows防堵惡意程式執行的措施而生。自Windows Vista開始,微軟就封鎖未獲簽章的驅動程式執行,並在Windows 10進一步預設封鎖具已知漏洞的驅動程式。這讓駭客衍生出有漏洞或惡意驅動程式獲得合法簽章,藉以在Windows機器上執行。7
[情報] 微軟:Windows MSHTML漏洞已有勒索軟體開微軟:Windows MSHTML漏洞已有勒索軟體開採 文/林妍溱 | 2021-09-17發表 在Windows MSHTML漏洞揭露有攻擊活動一個星期後,微軟昨(16)日指出,有跡象顯示歹 徒正在利用這項漏洞,發動勒索軟體攻擊。 微軟於9月7日公布編號CVE-2021-40444的Windows重大漏洞,警告已有開採活動,同時提供5
[情報] Windows螢幕鎖定遭揭露存在特權提升漏洞Windows螢幕鎖定遭揭露存在特權提升漏洞 文/李建興 | 2021-01-18發表 Windows螢幕鎖定功能存在漏洞,遭逆向工程團隊secret club成員Jonas Lykkegård揭露 ,惡意人士能夠利用螢幕鎖定旁路漏洞,繞過全磁碟加密功能BitLocker限制,創建一個 具有管理員權限的帳戶。微軟已經對這個編號為CVE-2020-1398漏洞釋出修復程式,更新3
Re: [新聞] 微軟發緊急安全警告 立即更新個人電腦微軟7月6日釋出的PrintNightmare漏洞修補,被研究人員判定無效 美國CERT/CC研究人員Will Dormann以及知名滲透工具Mimikatz開發者直言,影響Windows 列印多工緩衝處理器的PrintNighmare漏洞,具備LPE及RCE兩種屬性,但微軟在7月6日提 供的修補,並未解決RCE以及LPE漏洞引發的安全問題 文/林妍溱 | 2021-07-09發表4
[情報] Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻Windows 10驚傳一般使用者也能讀取SAM組態檔的漏洞,恐被攻擊者濫用,獲得高系統權限 文/周峻佑 | 2021-07-23發表 對於Windows使用者而言,這個月接連被資安研究人員發現PrintNighmare等多個漏洞,都 與列印多工緩衝處理器模組(Print Spooler)有關,攻擊者可濫用於本機提升權限(LPE ),有的甚至能用來遠端執行程式碼(RCE)攻擊。3
[情報] Spectre漏洞Linux、Windows版攻擊程式出Spectre漏洞Linux、Windows版攻擊程式出現在VirusTotal平臺 文/林妍溱 | 2021-03-03發表 Spectre漏洞出現3年後,Google研究人員發現針對Spectre漏洞的攻擊程式,竟出現在 Google的掃瞄引擎VirusTotal上。Spectre涵括CVE-2017-5753(如上圖標示)與 CVE-2017-5715,讓駭客得以竊取系統記憶體內存放的機敏資料,其中又以前者風險最高