غوص Project Zero العميق في سجل Windows: عامان، 53 ثغرة أمنية

أمضى ماتيوز جوركزيك من مشروع Project Zero التابع لشركة جوجل عامين في البحث المتعمق في سجل Windows، وكشف عن 53 ثغرة أمنية في هذه العملية. يبرز بحثه تعقيد السجل كسطح هجوم محلي لتصعيد الامتيازات، مفصلًا مشكلات الأمان الناشئة عن قاعدة التعليمات البرمجية القديمة الضخمة المكتوبة بلغة C. تغطي الدراسة فئات مختلفة من الثغرات الأمنية، بما في ذلك تلف الذاكرة، والكشف عن المعلومات، وأخطاء المنطق، وتحليل نقاط دخول الهجوم المختلفة مثل تحميل خلايا النحل، وخلايا تطبيقات النحل، ونداءات النظام المباشرة. كما يشدد البحث على كيفية تأثير آليات الإصلاح الذاتي للسجل على مراجعة الأمان، وتحديات الحدود غير الواضحة بين متطلبات التنسيق الصارمة والاتفاقيات. وأخيرًا، يلخص المنشور بدائيات الاستغلال ويناقش استراتيجيات وصعوبات اختبار السجل.
اقرأ المزيد