国产馆在线观看_草草浮力影院第一页入口_九草伊人_91小视频在线观看免费版高清

中新網安安全研究院 0day漏洞也搞融合:惡意PDF樣本詳細分析

2018年3月末,ESET研究人員發現了一個有趣的惡意PDF樣本。仔細觀察發現,該示例利用了兩個先前未知的漏洞:Adobe Reader中的遠程代碼執行漏洞和Microsoft Windows中的特權升級漏洞。

組合的漏洞的使用非常強大,因為它允許攻擊者執行任意代碼,對易受攻擊的目標具有最高可能的特權,并且只有最少量的用戶交互。APT組織經常使用這種組合來執行他們的攻擊,例如去年的Sednit活動。

一旦發現了PDF樣本,ESET就與Microsoft安全響應中心,Windows Defender ATP研究團隊和Adobe產品安全事件響應團隊聯系并一起工作,因為他們修復了這些錯誤。 


{07}76{)V(9]BE6}VK668T2.png


【漏洞編號】CVE-2018-4990;CVE-2018-8120

【風險等級】嚴重

【影響版本】

  • Acrobat DC (2018.011.20038 and earlier versions)

  • Acrobat Reader DC (2018.011.20038 and earlier versions )

  • Acrobat 2017 (011.30079 and earlier versions)

  • Acrobat Reader DC 2017 (2017.011.30079 and earlier versions)

  • Acrobat DC (Classic 2015) (2015.006.30417 and earlier versions)

  • Acrobat Reader DC (Classic 2015) (2015.006.30417 and earlier versions)

  • Windows 7 for 32-bit Systems Service Pack 1

  • Windows 7 for x64-based Systems Service Pack 1

  • Windows Server 2008 for 32-bit Systems Service Pack 2

  • Windows Server 2008 for Itanium-based Systems Service Pack 2

  • Windows Server 2008 for x64-based Systems Service Pack 2

  • Windows Server 2008 R2 for Itanium-based Systems Service Pack 1

  • Windows Server 2008 R2 for x64-based Systems Service Pack 1

【安全補丁】

Adobe以及微軟也提供了相應補丁及安全公告,分別如下:

  • APSB18-09

  • CVE-2018-8120

【技術細節】

1、PDF

PDF是電子文檔文件格式,與其他常見文檔格式一樣,攻擊者可以利用該類型文件將惡意軟件傳播至受害者計算機。為執行惡意代碼,攻擊者必須找到并利用PDF閱讀器軟件中的漏洞。PDF閱讀器軟件較多,Adobe Reader最常用。


Adobe Reader軟件中有一個沙箱安全功能,也稱保護模式。Adobe在官方博客上發布了相關技術細節,分為四部分(Part 1、Part 2、Part 3、Part 4)。沙箱使漏洞利用更加困難:即使攻擊者可以執行代碼,還是必須繞過沙箱的保護機制才能突破運行Adobe Reader的計算機。通常情況下,攻擊者需要借助操作系統本身的漏洞來繞過沙箱保護機制。


當然攻擊者可以同時找到Adobe Reader軟件以及目標操作系統中的漏洞并編寫利用程序,不過這種情況非常罕見。


2、CVE-2018-4990:Adobe Reader的RCE漏洞

惡意PDF樣本中嵌入了javascript代碼,用來控制整個漏洞利用過程。一旦PDF文件被打開,代碼就會被執行。


在漏洞利用開始階段,javascript代碼開始操縱Button1對象,該對象包含JPEG2000圖像,該圖像在Adobe Reader中觸發雙重漏洞。


[8~[Z@~8C7_EELPOV_DMM1I.png

      操控Button1對象的javascript代碼


javascript代碼中用到了堆噴射(heap-spray)技術以破壞內部數據結構。在這些操作都完成后,攻擊者就實現了他們的主要目標:從javascript代碼中實現內存的讀取及寫入。


DO4QZ9]9U`UPU[Y]50A6B23.png

 用來讀取及寫入內存javascript代碼


使用這兩個過程,攻擊者找到Escript.api插件的內存地址,該插件是Adobe javascript引擎。使用該模塊的匯編指令(ROP gadgets),惡意javascript成功構造了一條ROP鏈,這將導致執行本地shellcode。


G$)ACUBE}L{J@QG}]M%MU]V.png

構建ROP鏈的惡意javascript


最后,shellcode會初始化PDF中的PE文件,并執行權遞交給該文件。


3、CVE-2018-8120:Windows權限提升漏洞

利用Adobe Reader漏洞后成功,攻擊者必須破壞沙箱保護機制,這是第二個利用代碼的目的所在。


未知漏洞的源頭在于win32k Windows內核組件中的NtUserSetImeInfoEx函數。更具體一些,就是NtUserSetImeInfoEx的SetImeInfoEx子例程沒有驗證數據指針,允許某個NULL指針被解除引用(dereference)。


EL8I{`FYE2KU[DDT@@6ZBGH.png

反匯編后的SetImeInfoEx例程代碼


如圖上圖所示,SetImeInfoEx函數的第一個參數為指向經過初始化的WINDOWSTATION對象的指針。如果攻擊者創建了一個新的window station對象,并將其分配給用戶模式下的當前進程,所述spklList就會等于0。因此,通過映射NULL頁面并將指針設置為偏移量0x2C后,攻擊者就可以利用這個漏洞寫入內核空間中的任何地址。必須注意的是,從Windows 8開始,用戶進程不能再映射NULL頁面。


既然攻擊者具備任意寫入權限,他們就可以使用各種方法實施攻擊,不過在我們分析的這個例子中,攻擊者選擇使用Ivanlef0u以及Mateusz “j00ru” JurczykGynvael Coldwin介紹的一種技術。攻擊者重寫了全局描述符表(GDT,Global Descriptor Table)來創建Ring 0的一個call gate)(調用門)。為了完成這個任務,攻擊者使用SGDT匯編指令獲取了原始的GDT信息,構造自己的表然后使用前面提到的漏洞重寫了原始的表。


隨后,漏洞利用程序使用CALL FAR指令執行了跨權限級別的調用。


6%R[2R}T_R(P%IU5EI}49RG.png

反匯編后的CALL FAR指令


一旦代碼在內核模式執行,漏洞利用系統令牌替換當前進程的標記。


4、結論

最初,ESET研究人員在將PDF樣本上載到惡意樣本的公共存儲庫時發現了該樣本。樣本不包含最終攻擊有效載荷,這可能表明它在其早期開發階段。盡管樣本沒有包含真正的惡意最終攻擊有效載荷,這可能表明它在早期開發階段,但作者展示了在漏洞發現和利用寫作方面的高水平技能。 

【IoC】

ESET檢測標識:

JS/Exploit.Pdfka.QNVtrojan

Win32/Exploit.CVE-2018-8120.A trojan

SHA-1哈希:

C82CFEAD292EECA601D3CF82C8C5340CB579D1C6

0D3F335CCCA4575593054446F5F219EBA6CD93FE

【參考鏈接】

https://www.welivesecurity.com/2018/05/15/tale-two-zero-days/

漏洞分析內容僅供參考,具體內容表達以及含義以原文為準

 


国产馆在线观看_草草浮力影院第一页入口_九草伊人_91小视频在线观看免费版高清

                  <form id="v5v5f"></form>

                  亚洲伦伦在线| 亚洲国产婷婷香蕉久久久久久99| 国产精品私拍pans大尺度在线| 亚洲国产毛片完整版| 欧美成年人在线观看| 国产美女精品视频免费观看| 亚洲精品一区二区三区蜜桃久| 久久综合一区二区| 一区二区三区在线视频播放| 亚洲国产精品视频一区| 免费在线播放第一区高清av| 有码中文亚洲精品| 国产亚洲欧洲一区高清在线观看| 国产亚洲a∨片在线观看| 女人香蕉久久**毛片精品| 国产精品久久久| 欧美成熟视频| 国产女主播在线一区二区| 欧美激情一区二区三区| 亚洲国产天堂久久国产91| 亚洲黄色影院| 亚洲精品社区| 欧美视频在线观看| 国产欧美日韩三区| 在线精品国产成人综合| 女人天堂亚洲aⅴ在线观看| 欧美一区二区私人影院日本| 一本色道久久综合狠狠躁篇的优点| 亚洲狠狠丁香婷婷综合久久久| 亚洲福利久久| 国产一区二区三区四区老人| 亚洲二区精品| 欧美日韩美女| 久久久www成人免费精品| 亚洲免费在线观看视频| 亚洲精品一区二区在线观看| 亚洲视频一区在线观看| 激情久久久久久久久久久久久久久久| 欧美老女人xx| 国产精品视频yy9299一区| 久久亚洲综合网| 国产精品一区二区男女羞羞无遮挡| 亚洲黄色尤物视频| 欧美一区二区三区视频免费播放| 国产精品盗摄一区二区三区| 国产精品一区免费观看| 每日更新成人在线视频| 免费观看一区| 在线观看免费视频综合| 亚洲激情一区二区三区| 欧美一区二区三区在线免费观看| 欧美高清不卡在线| 亚洲国产欧美一区二区三区久久| 亚洲一区二区三区久久| 韩国av一区二区三区四区| 欧美精品三级| 在线观看亚洲精品视频| 久久久久综合| 久热re这里精品视频在线6| 亚洲一区二区三区欧美| 国产日韩欧美一区| 乱码第一页成人| 黄色在线一区| 影音先锋另类| 国产精品海角社区在线观看| 久久精品视频导航| 亚洲高清不卡在线观看| 蜜臀av在线播放一区二区三区| 韩国成人精品a∨在线观看| 国产精品九九久久久久久久| 国产日韩精品电影| 欧美激情一二三区| 99国产精品久久久久久久成人热| 国产精品成人aaaaa网站| 在线观看91久久久久久| 亚洲综合999| 一区二区激情视频| 国产日韩欧美黄色| 欧美大尺度在线观看| 亚洲国产精品一区二区三区| 欧美一区在线视频| 国产精品人人爽人人做我的可爱| 一本色道久久综合亚洲精品婷婷| 久久综合国产精品台湾中文娱乐网| 亚洲欧美国产不卡| 欧美色大人视频| 亚洲国产综合视频在线观看| 国产精品国产三级国产| 欧美精品在线观看播放| 久久午夜电影网| 国产午夜精品久久久久久久| 欧美韩国在线| 国产最新精品精品你懂的| 91久久精品一区二区三区| 亚洲欧美欧美一区二区三区| 久久不射电影网| 欧美精品三级日韩久久| 欧美午夜精品久久久久免费视| 99精品国产高清一区二区| 国产日产欧美一区| 欧美视频网站| 日韩小视频在线观看| 久久成人18免费观看| 欧美凹凸一区二区三区视频| 亚洲欧美一区在线| 红桃av永久久久| 欧美精品日本| 亚洲国产综合在线看不卡| 国产精品成人免费精品自在线观看| 亚洲国产精品福利| 国产精品亚洲综合一区在线观看| 国产农村妇女毛片精品久久麻豆| 欧美在线观看网站| 亚洲永久免费精品| 国产精品99久久99久久久二8| 99香蕉国产精品偷在线观看| 国产精品乱人伦一区二区| 亚洲在线视频免费观看| 欧美一区二区三区久久精品茉莉花| 国产精品丝袜久久久久久app| 国产亚洲福利| 欧美大片网址| 999亚洲国产精| 在线播放中文字幕一区| 最近中文字幕mv在线一区二区三区四区| 欧美视频一区二区三区| 亚洲一区二区免费在线| 久久久久国产精品厨房| 欧美在线黄色| 久久综合一区| 亚洲国内精品| 亚洲区第一页| 西西裸体人体做爰大胆久久久| 欧美日韩色一区| 在线精品亚洲一区二区| 久久久视频精品| 老司机午夜精品| 欧美日韩国产另类不卡| 久久精品国产免费看久久精品| 国产精品视频你懂的| 91久久国产精品91久久性色| 亚洲国产精品女人久久久| 国产一区二区三区精品久久久| 蜜乳av另类精品一区二区| 宅男66日本亚洲欧美视频| 韩日午夜在线资源一区二区| 亚洲精品欧美在线| 午夜精品久久久久久久白皮肤| 国产日韩在线视频| 国产日韩欧美综合精品| 欧美日韩一区二区三区在线观看免| 午夜精品成人在线| 国产精品久久久久久五月尺| 狠狠爱综合网| 久久精品视频免费播放| 欧美日韩一区自拍| 亚洲二区免费| 亚洲欧美视频在线观看视频| 欧美久久在线| 国产欧美精品va在线观看| 欧美日韩精品中文字幕| 亚洲高清在线精品| 一区二区三区视频观看| 亚洲天堂成人| 亚洲经典在线| 国产午夜精品理论片a级探花| 欧美色视频日本高清在线观看| 欧美一级片在线播放| 在线观看视频免费一区二区三区| 国产精品久久久久7777婷婷| 国产精品国产精品国产专区不蜜| 亚洲欧美日韩一区| 狠狠色综合色区| 国产伦精品一区二区三区四区免费| 久久久精品视频成人| 欧美精品一区二区在线播放| 国产欧美欧美| 国产欧美日韩精品一区| 欧美日本在线看| 免费不卡中文字幕视频| 在线观看的日韩av| 国产一区二区三区精品欧美日韩一区二区三区| 久久精品国产99精品国产亚洲性色| 欧美久久综合| 先锋影院在线亚洲| 欧美伊久线香蕉线新在线| 在线 亚洲欧美在线综合一区| 欧美成人精品一区二区三区| 欧美日韩第一区日日骚| 欧美精品福利视频| 欧美日韩国产综合新一区| 国产精品久久久久av免费| 欧美在线视频全部完| 黄色日韩精品| 久久成人精品视频| 久久亚洲精品视频| 亚洲天堂网站在线观看视频| 亚洲国产精品va在线看黑人| 国产欧美日韩一区二区三区| 国产手机视频精品|