Перейти к содержимому

Microsoft убила мой эксплойт! Обеспечение изоляции пользователя и ядра в Windows с помощью средст...

Off By One Security

0:00 / 0:00

Microsoft убила мой эксплойт! Обеспечение изоляции пользователя и ядра в Windows с помощью средст...

8 886 просмотров · Трансляция закончилась 13 дней назад
Off By One Security
39,5 тыс. подписчиков
8 886 просмотров · Трансляция закончилась 13 дней назад
В Windows по-прежнему отсутствует полная защита в стиле SMAP, что часто удивляет исследователей, работающих с системами на базе Unix. В этом докладе рассматривается, почему существует этот пробел, какие классы методов эксплуатации ядра он позволяет использовать и почему добавление защиты, подобной SMAP, в Windows заставит злоумышленников переосмыслить многие привычные примитивы. Мы рассмотрим методы эксплуатации, основанные на размещении поддельных структур ядра в памяти пользовательского режима, включая метод эксплуатации кольцевого ввода-вывода, который не сработает в условиях SMAP. Затем мы рассмотрим API доступа к памяти пользовательского режима от Microsoft (аналоги функций copy_to_user и copy_from_user в Linux для Windows) и почему безопасное разделение доступа к памяти пользователя и ядра является необходимым условием для более надежной изоляции. В докладе также рассматривается обратная проблема: уязвимости, возникающие, когда драйверы ядра ошибочно рассматривают адреса ядра как указатели, управляемые пользователем, и как доступ к памяти пользовательского режима помогает устранить весь этот класс ошибок. Наконец, мы обсудим линейное разделение адресного пространства (LINRA) и то, как оно помогает противостоять методам обхода SMEP/SMAP, включающим манипулирование разрешениями таблиц страниц. В результате мы рассмотрим на практике, как может измениться эксплуатация уязвимостей ядра Windows по мере того, как Microsoft переходит к более строгому разделению памяти пользователя и ядра, и почему уязвимости KASLR становятся еще более важными по мере исчезновения традиционных методов эксплуатации. Подписывайтесь на Ярдена в X здесь: https://x.com/yarden_shafir GitHub: https://github.com/yardenshafir Блог Ярдена о кольцах ввода-вывода: https://windows-internals.com/one-i-o... Предстоящие тренинги с Ярденом: https://www.register.cansecwest.com/c...