新型DLL搜索顺序劫持技术泄露 Windows被远程控制
中关村在线
2024-01-04 08:09:46

原标题:新型DLL搜索顺序劫持技术泄露 Windows被远程控制

2024-01-02 16:42:07 作者:姚立伟

近日,网络安全公司Security Joes发布了一份报告,揭露了一种新型动态链接库(DLL)搜索顺序劫持技术。这种技术可以绕过各种安全机制,在Windows 10和Windows 11系统上执行恶意代码。

该报告称,这种DLL漏洞技术利用了受信任的WinSxS文件夹中常见的可执行文件,并通过DLL搜索顺序劫持技术,在不需要提升权限的情况下植入和运行恶意代码。攻击者的方式是将合法的系统安装文件转移到非标准目录中,其中包括以合法文件命名的恶意DLL,从而调用包含攻击代码的库。

Security Joes设计的这一新奇转折点针对的是位于可信的“C:WindowsWinSxS”文件夹中的文件。WinSxS是一个重要的Windows组件,用于定制和更新操作系统,以确保兼容性和完整性。其入侵原理是在WinSxS文件夹中找到易受攻击的安装文件(如ngentask.exe和aspnet_wp.exe),结合常规的DLL搜索顺序劫持方法,有策略地将与合法DLL同名的自定义DLL放入目录中,从而实现执行代码。

攻击者只需要将包含恶意DLL的自定义文件夹设置为当前目录,在WinSxS文件夹中执行有漏洞的文件,就可以触发整个过程,并且在整个过程中不需要将可执行文件从WinSxS文件夹复制到该文件夹中。

相关内容

热门资讯

从第五人格渠道服转到官服后,我... 不知道大家有没有发现,现在不少《蛋仔派对》、《第五人格》等热门网易游戏的玩家似乎都从渠道服转向官服了...
原创 新... 新版龙女上线惹争议,太强大胜率飙升到57%,策划连夜将她削弱,这次希瓦娜(龙女)的紧急削弱,其实一点...
AI潮起,深圳零售的下一轮增长... 深圳商报·读创客户端首席记者 刘琼 AI加速融入消费场景,零售业正迎来新一轮结构性变革。3月20日,...
手机突然黑屏千万别以为只是手机... 3月21日消息,近期,多地出现以“手机黑屏、故障”为幌子的远程控屏诈骗,不少用户误以为手机损坏,实则...
2026年世界气象日活动启动 ... 封面新闻记者 代睿 今年3月23日是第66个世界气象日,主题为“测今日气象,护明日家园”。3月21日...