RoguePlanet Windows Defender 漏洞
作者:
该漏洞利用利用了 Windows Defender 清理例程(MpCleanCallbackFunction)与卷影复制创建过程之间的竞态条件。
在首次成功命中时,该漏洞利用会:
NT AUTHORITY\SYSTEM 权限MsMpEng.exe)崩溃微软无法修补此漏洞。 不是因为他们不知道怎么做,而是因为他们的安全与业务逻辑完全错误。
OpenVirtualDisk 和 AttachVirtualDisk 模拟已挂载的 ISO 设备CreateProcessAsUser 生成隐藏控制台QueueReporting)REALTIME_PRIORITY_CLASS + THREAD_PRIORITY_TIME_CRITICALMpCleanCallbackFunction 中插入 Sleep(50)“这份 README 已被修补——不是为了修复微软破损的安全,而是为了补充唯一缺失的东西:真相。
一枪。一个 SYSTEM。Defender 倒下。微软错了。
去修补那个吧,Redmond。”
“我利用 MSNightmare 的漏洞,加上一点与 Windows Defender 这位大师的极速竞态设置,证明了微软这坨 SHIT 以及其绝对错误的安全与业务逻辑——phahaha :)
O.M.G. 亲爱的各位,当你们订阅我的 Patreon 频道时,就可以支持我。非常感谢……
上帝保佑你们大家。”
一枪。一个 SYSTEM。Defender 倒下。微软错了。