Inmersión de Project Zero en el Registro de Windows: 2 años, 53 CVE
Mateusz Jurczyk, de Google Project Zero, dedicó dos años a la investigación profunda del Registro de Windows, descubriendo 53 CVE. Su investigación destaca la complejidad del Registro como una superficie de ataque de escalada de privilegios local, detallando problemas de seguridad derivados de su gran base de código heredado escrita en C. La investigación abarca varias clases de vulnerabilidades, incluyendo corrupción de memoria, divulgación de información y errores de lógica, analizando varios puntos de entrada de ataque, como la carga de colmenas, las colmenas de aplicaciones y las llamadas al sistema directas. La investigación también enfatiza cómo los mecanismos de autocorrección del Registro impactan en la auditoría de seguridad y los desafíos de los límites poco claros entre los requisitos de formato estrictos y las convenciones. Finalmente, la publicación resume las primitivas de explotación y discute las estrategias y dificultades en el fuzzing del Registro.
Leer más