2026年3月安全更新回顾

我回到了TrendAI ZDI(也就是我的家庭办公室)的中南部总部舒适环境,已经为2026年的第三个补丁星期二做好了准备。暂时放下你日常安排的活动,让我们来看看Adobe和微软发布的最新安全补丁。如果你想观看涵盖整个发布内容的完整视频回顾,可以点击这里查看: Adobe 2026年3月补丁 3月份,...

阅读全文

深入探究 GetProcessHandleFromHwnd API

在我之前的博客文章中,我提到了 GetProcessHandleFromHwnd API。这是一个我直到发现一个公开披露的、使用 Quick Assist UI Access 应用程序的 UAC 绕过 之前都不知道其存在的 API。这个 API 看起来很有趣,所以我认为应该更仔细地研究一下。 我通常...

阅读全文

绕过Windows管理员保护

Windows 11 最新版本 25H2 中引入的一项主打功能是管理员保护。该功能的目标是用一个更健壮且(更重要的是)安全的系统来替代用户账户控制(UAC),以便本地用户仅在必要时才能访问管理员权限。 这篇博客文章将简要概述这项新功能、其工作原理以及与 UAC 的区别。然后,我将描述在 Window...

阅读全文

从Chrome渲染器代码执行到内核利用MSG_OOB

引言六月初,我在审查一个新的Linux内核功能时,了解到了面向流的UNIX域套接字支持的MSG_OOB功能。我审查了MSG_OOB的实现,并发现了一个影响Linux >=6.9的安全漏洞(CVE-2025-38236)。我向Linux报告了这个漏洞,并且它得到了修复。有趣的是,虽然Chrome...

阅读全文

Windows注册表探险 #2:功能简史

作者:Mateusz Jurczyk,Google Project Zero 在深入探讨注册表的底层安全特性之前,了解它在操作系统中的作用及其背后的历史背景非常重要。本质上,注册表是一个由命名的“键”和“值”组成的层次化数据库,Windows 和应用程序用它来存储各种设置和配置数据。它表现为一种树形...

阅读全文

Windows注册表探险 #1:引言与研究成果

作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...

阅读全文

摘要:MTE 的实际实现

作者:Mark Brand,Project Zero2022年中,Project Zero获得了访问实现ARM MTE规范预生产硬件的权限。本系列博客文章基于该次评估,并总结了关于MTE实施效果的一般性结论,特别是在防止内存安全漏洞利用的背景下。 尽管存在局限性,MTE仍然是2023年提升C/C++...

阅读全文

MTE 实现详解,第二部分:缓解措施案例研究

作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...

阅读全文

MTE 实现详解,第三部分:内核

作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。在第二部分中,我们讨论了这些限制对各种用户态上下文中使用...

阅读全文

利用Linux内核中的空指针解引用漏洞

作者:Seth Jenkins,Project Zero 在相当长的一段时间里,空指针解引用(null-deref)漏洞曾是内核中高度可利用的漏洞类型。在内核能够无限制访问用户空间内存、且用户空间程序仍能映射零页的时代,存在许多利用空指针解引用漏洞的简单技术。然而,随着现代漏洞缓解措施(如SMEP和...

阅读全文