Windows 10的安全漏洞

► Office URI与Team参数注入

上个月,有安全专家披露了一个关于Windows 10的安全问题,该问题涉及到预装的Office URI与Microsoft Teams的参数注入,进而引发了远程代码执行漏洞。这一消息或许已经引起了广大读者的关注。

Windows 10 RCE漏洞揭秘:关键在于URI注入。近日,Windows 10系统遭遇了一项重大安全挑战,该漏洞源自于ms-officecmd URI的参数注入。这一漏洞不仅可能启动本地的Office组件,包括Microsoft Teams,更可怕的是,它能够注入任意的命令行参数,从而引发远程代码执行。

► 远程代码执行机制

安全专家指出,利用这一漏洞的关键在于结合远程调试协议或通过特别的命令行参数。然而,该漏洞的触发条件较为严格,需要Microsoft Teams未运行且已安装。尽管如此,专家们仍在积极寻找解决方案,以应对这一潜在的安全威胁。

► 历史类似问题

值得注意的是,Chromium系列存在多次参数注入问题。例如,Electron框架在2018年就曾因参数注入漏洞而受到关注。此外,Chrome自身的ChromeHTML://伪协议也在2008年出现过类似问题。这种情况表明,参数注入问题在这些应用中屡见不鲜。

02Chromium和其他应用的注入问题

► ChromeHTML://伪协议问题

该问题出现在使用特定URL和命令行选项时,Internet Explorer和早期Chrome版本曾报告过此类漏洞。在测试环境中,使用Internet Explorer 8 beta 2、Google Chrome 1.0.154.36、Microsoft Windows XP SP3时,可以通过点击特别链接并使用procmon进行监控,触发相关问题。

► Electron框架案例

Electron基于Chromium,曾因参数注入问题受到关注,可能导致命令执行,与Teams漏洞有类似机制。滥用命令行开关可能导致命令执行,相关参数包括--renderer-cmd-prefix、--gpu-launcher等。

► AWS WorkSpaces漏洞

漏洞的PoC呈现方式颇为相似,表明AWS的桌面客户端基于CEF,曾遭受类似攻击,这与微软产品的问题类似。这种攻击展示了此类注入漏洞不限于某一家产品。

► Windows系统的特异性

然而,这类注入问题多发于Windows,因为URL机制与其他系统不同,某些特定命令行参数的使用影响到注入效果。Windows安装在C盘的情况居多,因此可以使用C:\Users\Public\Downloads作为路径。但为了更通用,可以考虑使用网络地址,如--user-data-dir=\host\test,只要对应的SMB目录可写入即可。

03利用与解决方案

► 命令行开关实例分析

常见的可触发命令执行的命令行开关包括--renderer-cmd-prefix、--gpu-launcher等。使用时需注意结合其他参数以绕过限制。例如,--renderer-cmd-prefix需要在使用时加上--no-sandbox以避免命令无法执行。

► 环境限制与注意事项

使用这些参数时,需注意如gpu-process的环境要求。前文提到,可能触发命令执行的开关不止一个,其中最稳定的是--renderer-cmd-prefix。此外,若Chrome已运行,则开关可能会被忽略,导致标签页无法正常打开。

► 规避措施与建议

为避免注入攻击,使用--user-data-dir参数指定新的用户目录是个有效方法,确保能绕开已有的实例。这样,只要路径不同,就不会复用已有的浏览器实例,从而确保新的参数能够被接受。

总的来说,针对Windows 10与Chromium中的参数注入问题,应当谨慎选择和设置命令行参数,并注意系统的特异性,以有效规避可能的安全威胁。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐