Windows注册表探险 #2:功能简史

作者:Mateusz Jurczyk,Google Project Zero 在深入探讨注册表的底层安全特性之前,了解它在操作系统中的作用及其背后的历史背景非常重要。本质上,注册表是一个由命名的“键”和“值”组成的层次化数据库,Windows 和应用程序用它来存储各种设置和配置数据。它表现为一种树形...

阅读全文

Windows注册表探险 #1:引言与研究成果

作者:Mateusz Jurczyk,Google Project Zero 在2022年5月至2023年12月的20个月期间,我深入审计了Windows注册表,以寻找本地权限提升漏洞。这一切始于一个意外:当时我正在基于Bochs x86模拟器开发一个基于覆盖率的Windows内核模糊测试工具(这是...

阅读全文

MTE 实现详解,第二部分:缓解措施案例研究

作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...

阅读全文

英特尔可信域扩展技术报告发布

今天,Google Project Zero 和 Google Cloud 的成员发布了一份关于英特尔可信域扩展(TDX)安全审查的报告。TDX 是一项为支持机密计算而引入的功能,通过在运行时提供虚拟机客户机的硬件隔离来实现。这种隔离是通过保护敏感资源(例如客户机物理内存)来实现的,从而限制了暴露给...

阅读全文

注意差距

作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...

阅读全文

Gregor Samsa:利用Java的XML签名验证

作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...

阅读全文

RC4 仍被认为有害

作者:James Forshaw,Project Zero 我最近花了很多时间研究Windows身份验证实现,特别是Kerberos。2022年6月,我发现了一个关于RC4加密处理的有趣问题2310,如果你能够拦截Kerberos与KDC之间的网络流量,或者当用户配置为禁用典型预认证要求时,该漏洞允...

阅读全文

Linux内核垃圾回收的量子态:CVE-2021-0920(第一部分)

深入分析一个野外Android漏洞利用 作者:Xingyu Jin,Android安全研究这是由两部分组成的客座博客文章的第一部分,我们将首先探讨CVE-2021-0920漏洞的根本原因。在第二篇文章中,我们将深入分析该漏洞的野外0day利用以及入侵后模块。 野外CVE-2021-0920漏洞利用概...

阅读全文