Project ZeroによるWindowsレジストリへの深層探求:2年間、53件のCVE

Google Project ZeroのMateusz Jurczykは、2年間かけてWindowsレジストリを徹底的に調査し、その過程で53件のCVEを発見しました。彼の研究は、レジストリがローカル特権昇格攻撃の標的となる複雑さを浮き彫りにし、C言語で記述された大規模なレガシーコードベースから生じるセキュリティ問題を詳細に説明しています。この研究は、メモリ破損、情報漏洩、論理エラーなど、さまざまな脆弱性の種類を網羅しており、ハニカムのロード、アプリハニカム、直接的なシステムコールなど、さまざまな攻撃エントリポイントを分析しています。また、レジストリの自己修復メカニズムがセキュリティ監査にどのように影響するか、厳格なフォーマット要件と慣例の間のあいまいな境界線の課題についても強調しています。最後に、この投稿は、エクスプロイトのプリミティブを要約し、レジストリファジングの戦略と困難について議論しています。
続きを読む