Исследователь раскрыл десятки связанных ошибок в основном API Windows, которые могли позволить злоумышленникам повысить свои привилегии в операционной системе. Год назад Гил Дабах пообещал, что найдет более 15 ошибок, связанных с компонентом Windows win32k: На этой неделе он выпустил отчет с подробным описанием 25-ти из них: Ошибки используют давно понятную проблему с win32k, который является компонентом ядра пользовательского интерфейса в Windows. Это программное обеспечение изначально работало в пользовательском режиме, в котором работают обычные приложения Windows. Пользовательский режим - это менее привилегированная часть системы, которая не может напрямую обращаться к системному оборудованию. Вместо, он должен отправить этот запрос ядру, которое является частью базовой ОС и выполняет функции операционной системы низкого уровня. В конечном итоге Microsoft переместила win32k в ядро, но, поскольку на него полагаются тысячи программ, ей часто приходится возвращаться в пользователь
Ошибка Windows32 в Windows Zombie - реанимированная исследователем.
8 апреля 20208 апр 2020
2
3 мин