您的当前位置:首页 >IT科技类资讯 >Windows 11 高危漏洞:300 毫秒即可提权至管理员 正文
时间:2025-11-04 12:28:04 来源:网络整理编辑:IT科技类资讯
Windows 11 存在一个严重漏洞,攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。该漏洞编号为 CVE-2025-24076,通过精密的 DLL 劫持技术利用 Windows 1
Windows 11 存在一个严重漏洞,高管理攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。危漏
该漏洞编号为 CVE-2025-24076,洞毫通过精密的秒即 DLL 劫持技术利用 Windows 11“移动设备”功能的缺陷。安全研究人员于 2024 年 9 月发现此漏洞,可提并于 2025 年 4 月 15 日公开披露,权至其攻击目标是高管理 Windows 11 摄像头功能加载的 DLL 文件。
研究人员发现,危漏位于用户可修改目录 %PROGRAMDATA%\CrossDevice\ 下的洞毫 CrossDevice.Streaming.Source.dll 文件会先由普通用户进程加载,随后被高权限系统进程加载。秒即
Compass Security 公司的可提 John Ostrowski 表示:“这个漏洞是典型的 DLL 劫持场景,但包含极具挑战性的权至时间控制因素,攻击窗口期极短——仅有 300 毫秒,高管理但我们开发了可靠的危漏技术手段实现稳定利用。免费信息发布网 ”

漏洞利用过程面临多项技术挑战。洞毫研究人员最初使用 PrivescCheck 工具进行自动化扫描,发现非特权用户对 COM 服务器模块文件具有修改权限:

为克服短暂的时间窗口,研究人员采用机会锁(Opportunistic Locks)技术在关键时刻暂停程序执行。通过微软 Detours 库,他们拦截了专门针对 GetFileVersionInfoExW 的 Windows API 调用,以确定可靠替换文件的时机。

研究人员创建了恶意 DLL 文件,该文件在保留原有功能的同时添加了未授权命令:

当高权限进程加载该 DLL 时,恶意代码将以 SYSTEM 权限执行。为确保被替换的 DLL 保持原有功能,研究人员实现了代理机制,将函数调用转发至原始 DLL:

该漏洞影响启用了“移动设备”功能的 Windows 11 系统,该功能允许用户将手机链接为网络摄像头使用。微软已在 2025 年 3 月的安全更新中发布补丁。
此发现凸显了在特权进程中实施严格文件访问控制和签名验证的WordPress模板重要性。即使在没有可用补丁的情况下,端点检测与响应(EDR)解决方案也能通过行为监控检测此类攻击。
研究人员建议 :“虽然保持系统更新至关重要,但用户还可采取额外防护措施,使用 EDR 解决方案可以主动检测异常行为,识别可疑活动。”
微软将主系统级权限提升漏洞编号为 CVE-2025-24076,同一功能中的相关用户间攻击向量编号为 CVE-2025-24994。强烈建议用户安装最新的 Windows 安全更新以修复这些漏洞。
该漏洞利用案例表明,即使是现代操作系统,在新功能实现中也可能受到长期存在的攻击技术威胁,特别是当熟练的攻击者利用时间差和竞争条件时。
三星台式电脑装机教程(简单易懂的三星台式电脑装机教程,助你快速搭建个人工作站)2025-11-04 11:49
Oracle与DB2存储过程不同之处的表现2025-11-04 11:41
SQL Server 2000 数据仓库中使用分区之分区设计2025-11-04 11:33
照这样下去,“千年虫”还得再来十遍2025-11-04 11:02
应对电脑浏览器被强制修改主页的方法(保护你的浏览器免受恶意软件侵害)2025-11-04 10:50
SQL Server数据库和Oracle数据同步方案2025-11-04 10:39
SQL Server 性能调优事物的实际操作步骤2025-11-04 10:27
如何使用PoW-Shield防御DDoS和垃圾邮件攻击2025-11-04 10:08
电脑QQ老显示密码错误的原因和解决方法(密码错误问题分析及解决办法)2025-11-04 09:54
IBM DB2库数据移动的作用是什么?如何理解?2025-11-04 09:42
电脑编程入门(用计算机创造无限可能的世界)2025-11-04 12:28
DB2数据移动的轻松掌握技巧描述2025-11-04 12:12
对DB2 batch update中的注意事项描述2025-11-04 11:26
掌握DB2数据移动的简捷方法描述2025-11-04 11:26
JSQ20-10ET10(JSQ20-10ET10)2025-11-04 11:19
DB2 Resotre的使用技巧的描述2025-11-04 10:51
DB2数据库备份是否成功的验证2025-11-04 10:44
SQL Server删除重复数据的2个实用方案2025-11-04 10:34
用手机和电脑制作棉花娃娃教程(简单易学的棉花娃娃制作指南,从手机到电脑全面解析制作过程)2025-11-04 10:07
DB2数据库中SELECT的3种另类用法2025-11-04 10:02