侧边栏壁纸

CVE-2019-0708 微软远程桌面服务远程代码执行漏洞分析之补丁分析

2019年05月15日 1k阅读 5评论 3点赞

lm1v5w8p.png

声明:分析只是个人观点,可能关注的点并不对,分析的可能有问题 仅供参考

5月14日,微软发了这个漏洞的补丁。

不废话直接补丁对比,看看啥情况,安装完是termdd.sys这个驱动更新了,应该是这个的问题

上神器对比,可以看到改了两处——IcaRebindVirtualChannels和IcaBindVirtualChannels

lm1v0mhk.png
在点开最后一个看看,加了一个strcmp
lm1v1547.png
看伪代码好看点
lm1v1ie2.png

可以看到重点应该在MS_T120这个名字的Channel,修复的时候假如是这个Channel,那么strcmp返回0

最后调用的是_IcaBindChannel(v5, 5, 31, v7);

可以看到这个直接将第3个参数写死了——31

我们跟进函数看看,假如第3的参数可控,那么就能达到越界写的效果,所以微软直接将参数写死为31了
lm1v25lv.png

由于对rdp不太熟悉,能力也不足,构造poc这事暂时是干不了,也就写到这了。

而且其实另外一个函数IcaBindVirtualChannels也是这么修改的

lm1v2kil.png

声明
以上分析只是个人观点,可能关注的点并不对,仅供参考

3

—— 评论区 ——

昵称
邮箱
网址
取消
  1. @
    头像
    qzfllzfhxn
    Windows 10 x64 Edition   搜狗高速浏览器

    怎么收藏这篇文章?

  2. @
    头像
    cthbjjdlrt
    Windows 10 x64 Edition   搜狗高速浏览器

    文章的确不错啊https://www.cscnn.com/

  3. @
    头像
    obufdidmeh
    Windows 10 x64 Edition   搜狗高速浏览器

    《柠檬树上你和我》国产剧高清在线免费观看:https://www.jgz518.com/xingkong/26546.html

  4. @
    头像
    tsvrtplzfh
    Windows 10 x64 Edition   搜狗高速浏览器

    《化妆界明日之星第四季》欧美剧高清在线免费观看:https://www.jgz518.com/xingkong/98160.html

  5. @
    头像
    vyuolrdqut
    Windows 10 x64 Edition   搜狗高速浏览器

    《听风的歌》记录片高清在线免费观看:https://www.jgz518.com/xingkong/124543.html