Windows 工具更新:OleView.NET
作者:James Forshaw,Google Project Zero 这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...
22 篇文章
作者:James Forshaw,Google Project Zero 这是一篇关于我对 OleView.NET 工具所做的一些近期改进的简短博文,这些改进已作为 1.16 版本的一部分发布。该工具旨在发现 Windows COM 的攻击面,并查找权限提升和远程代码执行等安全漏洞。这些更新最近在雷...
作者:Ivan Fratric,Google Project Zero 最近,我参与的一个项目涉及苹果平台上的视频解码,特别是AV1解码。在支持AV1视频格式的苹果设备上(从Apple A17 iOS/M3 macOS开始),解码是在硬件中完成的。然而,尽管如此,在解码过程中,AV1格式解析的很大一...
特邀作者:Nick Galloway,高级安全工程师,20%时间用于Project Zero项目 2023年底,在参与Project Zero的20%项目时,我在dav1d AV1视频解码器中发现了一个整数溢出漏洞。该整数溢出会导致内存越界写入。Dav1d 1.4.0版本已修复此问题,并分配了CVE...
作者:Sergei Glazunov 和 Mark Brand,Google Project Zero 引言在 Project Zero,我们不断寻求扩展漏洞研究的范围和有效性。尽管我们的许多工作仍然依赖于传统方法,如手动源代码审计和逆向工程,但我们一直在寻找新的方法。 随着大型语言模型(LLM)的...
作者:Mateusz Jurczyk,Google Project Zero 在深入探讨注册表的底层安全特性之前,了解它在操作系统中的作用及其背后的历史背景非常重要。本质上,注册表是一个由命名的“键”和“值”组成的层次化数据库,Windows 和应用程序用它来存储各种设置和配置数据。它表现为一种树形...
作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...
作者:Seth Jenkins,Project Zero 引言2022年12月,谷歌威胁分析小组(TAG)发现了一个针对三星Android设备的野外利用链。TAG的博客文章介绍了攻击活动的目标和幕后攻击者。本文是对其中一个利用链最后阶段的技术分析,具体涉及CVE-2023-0266(ALSA兼容层中...
作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...
发布者:James Forshaw,Google Project Zero 今天,Project Zero 和 Google Cloud 安全团队的成员发布了一份关于 AMD 安全处理器(ASP)安全审查的技术报告。ASP 是 AMD EPYC CPU 中的一个独立 ARM 处理器,它增加了信任根并...
作者:Ian Beer,Google Project Zero 这篇博文是我对 @xerub 发现的一个漏洞的分析。Phrack 发布了 @xerub 的分析文章,请先查看那篇文章。 除了进行自己的漏洞研究外,我也花时间尽可能跟上公开的最新技术动态,尤其是在特别有趣的漏洞细节公布或新的野外利用被发现...