Plongeon profond du Project Zero dans le Registre Windows : 2 ans, 53 CVE
Mateusz Jurczyk du Google Project Zero a passé deux ans à effectuer des recherches approfondies sur le Registre Windows, découvrant 53 CVE. Ses recherches mettent en lumière la complexité du Registre en tant que surface d’attaque d’escalade de privilèges locale, détaillant les problèmes de sécurité découlant de son importante base de code ancienne écrite en C. La recherche couvre diverses classes de vulnérabilités, notamment la corruption de mémoire, la divulgation d’informations et les bogues logiques, en analysant plusieurs points d’entrée d’attaque tels que le chargement de ruches, les ruches d’applications et les appels système directs. La recherche souligne également l’impact des mécanismes d’autocorrection du Registre sur l’audit de sécurité et les défis liés aux limites floues entre les exigences de format strictes et les conventions. Enfin, l’article résume les primitives d’exploitation et discute des stratégies et des difficultés du fuzzing du Registre.
Lire plus