CVE-2019-1388:通过UAC进行Windows提权
发布时间
阅读量:
阅读量
0x01 漏洞介绍
CVE-2019-1388 | Windows证书对话框特权提升漏洞
当 Windows 证书对话框未能正确执行用户特权时,会引入特权提升漏洞。具有这种漏洞的攻击者能够在提升后的环境中进行进程操作。随后, 攻击者可能会安装程序, 并进行查看、修改或删除相关数据。若要利用这一漏洞, 则攻击者必须首先以普通账户登录系统。随后, 攻击者会部署一个经过特殊配置的应用程序;这个应用程序能够通过此次漏洞来控制受影响的计算机。此次安全更新通过确保Windows证书对话框能够正确执行用户的权限 elevate功能而修复了这个问题。
0x02 漏洞原理
此漏洞是因为 UAC(用户账户控制)机制的设定不严导致的。
通常情况下,在称为「安全桌面」的单独桌面上会展示所有 UAC 提示。这些提示实际上是由名为 consent.exe 的可执行文件生成的具体内容,则表明该可执行文件是以 NT AUTHORITY\SYSTEM 用户账户身份运行的,并且具有与计算机系统相关的完整性权限。
0x03影响范围
微软Windows Server系列包括:微软Windows Server 2019年、微软Windows Server 2016年、微软Windows Server 2015年、微软Windows Server 2014年、微软Windows Serv
全部评论 (0)
还没有任何评论哟~
