卡巴斯基揭示CVE-2023-28252 Windows越界写入漏洞
需积分: 1 55 浏览量
更新于2024-10-06
收藏 18.49MB ZIP 举报
资源摘要信息:"CVE-2023-28252是一个越界写入漏洞,存在于clfs.sys(通用日志文件系统驱动程序)中。卡巴斯基披露了这个在野0day提权漏洞,它允许攻击者获取Windows中的system权限——Windows的最高用户权限级别。漏洞的利用方式是改变基础日志文件,迫使系统将基础日志文件中的假元素视为真实元素。攻击者可以通过改变指向内存中一个特定的公共日志文件系统(CLFS)结构的偏移值,使之指向一个恶意结构。此外,攻击者还可以在用户层面提供一个指向受控内存的指针,以获得内核的读/写权限。CLFS结构是Windows操作系统使用的CLFS通用日志系统的一部分,它由物理日志文件、日志流、日志记录等组成。
受影响的Windows版本包括Windows7/8/9/10/11以及Windows Server 2008/2012/2016/2018/2019/2022。
在提供的压缩包子文件中,有一个名为clfs_eop.sln的文件,可能是一个解决方案文件,用于编译和构建POCC源码。media文件夹可能包含了所需的媒体资源或数据,而clfs_eop文件可能是POCC源码的一部分。"
点击了解资源详情
点击了解资源详情
点击了解资源详情
2023-08-23 上传
2023-03-25 上传
2024-04-22 上传
2024-01-19 上传
2021-03-12 上传
2023-04-10 上传
RainbowTechnology
- 粉丝: 189
- 资源: 37
最新资源
- 俄罗斯RTSD数据集实现交通标志实时检测
- 易语言开发的文件批量改名工具使用Ex_Dui美化界面
- 爱心援助动态网页教程:前端开发实战指南
- 复旦微电子数字电路课件4章同步时序电路详解
- Dylan Manley的编程投资组合登录页面设计介绍
- Python实现H3K4me3与H3K27ac表观遗传标记域长度分析
- 易语言开源播放器项目:简易界面与强大的音频支持
- 介绍rxtx2.2全系统环境下的Java版本使用
- ZStack-CC2530 半开源协议栈使用与安装指南
- 易语言实现的八斗平台与淘宝评论采集软件开发
- Christiano响应式网站项目设计与技术特点
- QT图形框架中QGraphicRectItem的插入与缩放技术
- 组合逻辑电路深入解析与习题教程
- Vue+ECharts实现中国地图3D展示与交互功能
- MiSTer_MAME_SCRIPTS:自动下载MAME与HBMAME脚本指南
- 前端技术精髓:构建响应式盆栽展示网站