
استغلال لـ CVE-2023-20562 يستهدف برنامج تشغيل AMD μProf لتحقيق تصعيد صلاحيات النظام عبر كتابة عشوائية لرمز EPROCESS، مع تجاوز DSE وإلغاء رد الاتصال AV.
تم هذا العرض في مؤتمر HITCON 2023 في تايوان. يسلط العرض الضوء على استغلال برنامج تشغيل AMDCpuProfiler.sys ضمن AMD μProf. عن طريق تشغيل كتابة عشوائية على رمز EPROCESS، يتم تحقيق تصعيد الصلاحيات إلى مستوى SYSTEM. تعطيل علامة DSE يسمح بتحميل برنامج تشغيل ضار غير موقع. يقدم العرض أيضًا هجومًا على 360 Total Security من خلال إلغاء استدعاءات التسجيل ObRegisterCallbacks، مما يسمح بتنفيذ إجراءات ضارة على عمليات 360 Total Security.
exploit.exe LPE كمستخدم عادي، ومن المتوقع ظهور نافذة cmd.exe بصلاحيات SYSTEM.exploit.exe BYOVD في نافذة cmd.exe بصلاحيات SYSTEM، ومن المتوقع قتل عمليات 360 Total Security.لاحظ أنه بما أن علامة DSE لم تُعد إلى قيمتها الأصلية، وتم إلغاء الاستدعاءات قسرًا، فقد لا يكون النظام مستقرًا.