CVE-2025-6978:Arista NG Firewall 中的任意代码执行漏洞
在这份TrendAI研究服务漏洞报告的节选中,TrendAI研究团队的Jonathan Lein和Simon Humbert详细介绍了Arista下一代防火墙中一个近期修复的命令注入漏洞。该漏洞最初由Gereon Huppertz发现,并通过TrendAI零日计划(ZDI)报告。成功利用此漏洞可能导...
22 篇文章
在这份TrendAI研究服务漏洞报告的节选中,TrendAI研究团队的Jonathan Lein和Simon Humbert详细介绍了Arista下一代防火墙中一个近期修复的命令注入漏洞。该漏洞最初由Gereon Huppertz发现,并通过TrendAI零日计划(ZDI)报告。成功利用此漏洞可能导...
欢迎来到 Pwn2Own Ireland 2025 的第一天!今天我们有 17 次尝试,展示了一些令人兴奋的研究。我们将在此发布结果,请在 Twitter、Mastodon 和 Bluesky 上关注我们。 第一天已经结束,我们一次失败都没有!在比赛的第一天,我们为 34 个独特的漏洞颁发了 52...
Windows 11 最新版本 25H2 中引入的一项主打功能是管理员保护。该功能的目标是用一个更健壮且(更重要的是)安全的系统来替代用户账户控制(UAC),以便本地用户仅在必要时才能访问管理员权限。 这篇博客文章将简要概述这项新功能、其工作原理以及与 UAC 的区别。然后,我将描述在 Window...
本文最初于2016年为Project Zero博客撰写。但最终它被单独发表在PoC||GTFO期刊第13期以及印刷版的第二卷中。为了庆祝我们的新博客,我们在此博客上重新发布它,并包含了一个更新的分析,以查看它在现代Windows 11系统上是否仍然有效。 在我的Windows研究过程中,我倾向于发现...
引言六月初,我在审查一个新的Linux内核功能时,了解到了面向流的UNIX域套接字支持的MSG_OOB功能。我审查了MSG_OOB的实现,并发现了一个影响Linux >=6.9的安全漏洞(CVE-2025-38236)。我向Linux报告了这个漏洞,并且它得到了修复。有趣的是,虽然Chrome...
作者:Mateusz Jurczyk,Google Project Zero 在本系列的前三篇博客文章中,我试图概述Windows注册表究竟是什么、它的作用、历史以及在哪里可以找到更多相关信息。在随后的三篇文章中,我的目标是详细描述这个机制在内部是如何工作的——从其客户端(例如,在Windows上运...
作者:Mateusz Jurczyk,Google Project Zero 欢迎回到 Windows 注册表探险之旅!在本系列的上一篇文章中,我们深入探讨了 regf 配置单元格式的内部原理。理解注册表的这一基础方面至关重要,因为它揭示了该机制背后的设计原则及其固有的优缺点。存储在 regf 文件...
作者:James Forshaw,Google Project Zero 面向对象的远程处理技术,如DCOM和.NET Remoting,使得开发能够跨越进程和安全边界的面向对象服务接口变得非常容易。这是因为它们被设计为支持广泛的对象,不仅包括服务中实现的对象,还包括任何其他兼容远程处理的对象。例如...
作者:James Forshaw,Google Project Zero 早在2021年,我写过一篇博客文章,介绍了在Windows上构建虚拟内存访问陷阱原语的多种方法。其目标是使虚拟内存地址的读取者或写入者暂停相当长(例如1秒或更长时间)的时间,通常是为了利用内核中的TOCTOU内存访问漏洞。 那...
作者:Mateusz Jurczyk,Google Project Zero 正如之前在本系列博客文章的第二部分("功能简史")中提到的,从 Windows NT 3.1 到现代 Windows 11 用于编码注册表配置单元的二进制格式称为 regf。在某种程度上,它非常特殊,因...