当前位置: 首页 > backend >正文

Windows 用户账户控制(UAC)绕过漏洞

漏洞原理

       CVE-2021-31199 是一个 Windows 用户账户控制(UAC)绕过漏洞,CVSS 3.1 评分 7.8(高危)。其核心原理如下:

  1. UAC 机制缺陷
    Windows UAC 通过限制应用程序权限提升系统安全性,但某些系统组件(如 ComputerDefaults.exe)被标记为“自动提升”的白名单程序。攻击者利用这些程序的权限提升特性,绕过 UAC 提示。
  2. 文件关联劫持
    漏洞利用 Windows 对 .msc 文件(Microsoft 管理控制台快照)的关联处理缺陷。当用户双击 .msc 文件时,系统会调用 ComputerDefaults.exe(以管理员权限运行),但该程序未正确验证文件路径,导致攻击者可劫持文件关联,执行恶意代码。
  3. 权限提升链
    攻击者通过修改注册表或文件关联,将恶意脚本伪装为 .msc 文件,触发 ComputerDefaults.exe 以管理员权限执行该脚本,最终实现权限提升。

利用方式

  1. 攻击场景
    • 攻击者通过钓鱼邮件、恶意网站或 USB 驱动器传播恶意 .msc 文件或链接。
    • 用户双击文件或点击链接时,触发漏洞执行恶意代码。
  2. 技术细节
    • 文件关联劫持:攻击者修改注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command,将 .msc 文件的默认打开程序指向恶意脚本(如 powershell.exe -Command "恶意代码")。
    • UAC 白名单利用:当用户打开 .msc 文件时,系统调用 ComputerDefaults.exe(自动提升权限),但该程序未验证文件路径,直接执行攻击者指定的恶意命令。
    • 权限提升:恶意脚本以管理员权限运行,攻击者可执行创建管理员账户、植入后门等操作。
  3. 在野利用:该漏洞在 2021 年被多次在野利用,常与钓鱼攻击结合,诱导用户执行恶意文件。

防御方法

  1. 及时更新补丁:微软已于 2021 年 5 月发布安全更新(KB5003637),建议用户立即升级到 Windows 10 版本 19042.1052(或更高版本)
  2. 禁用 UAC 白名单程序:                                                                                                         通过组策略禁用 ComputerDefaults.exe 的自动提升权限功能:计算机配置 > 管理模板 > Windows 组件 > 用户账户控制 > 允许 UIAccess 应用程序绕过 UAC 提示,设置为“已禁用”。
  3. 限制文件关联权限:保护注册表项 HKEY_CLASSES_ROOT\MSCFile\shell\open\command 的权限,仅允许管理员修改。
  4. 安全工具防护
    • 使用防病毒软件和 EDR 工具检测恶意 .msc 文件及异常进程。
    • 部署邮件网关过滤包含可执行内容的附件。
  5. 用户教育:避免打开来源不明的 .msc 文件或链接,尤其是通过邮件或即时通讯工具接收的文件。

总结

       CVE-2021-31199 是一个典型的 UAC 绕过漏洞,通过劫持文件关联和利用白名单程序实现权限提升。防御的核心是及时更新系统、限制文件关联权限,并结合安全工具和用户意识提升综合防护。

 结语     

生活自由分寸

热爱漫无边际

!!!

http://www.xdnf.cn/news/15256.html

相关文章:

  • python学习笔记【1】对字符串的处理
  • 《Java Web程序设计》实验报告六 JSP+JDBC+MySQL实现登录注册
  • [vroom] 启发式算法(路径评估) | 局部搜索优化引擎 | 解决方案输出解析
  • 自助KTV选址指南与优化策略
  • 系统分析师-计算机系统-输入输出系统
  • 十三、K8s自定义资源Operator
  • 仅27M参数!SamOutVX轻量级语言模型刷新认知,小身材也有大智慧
  • 2025.7.12总结
  • Vue 项目打包部署还存在问题?你知道怎么做吧?
  • JVM回收
  • 内部类 示例
  • 【java安全】springBoot配置文件属性名自定义及属性值加密
  • 【6.1.0 漫画数据库技术选型】
  • 建造者模式(Builder)
  • 【Datawhale AI 夏令营】 用AI做带货视频评论分析(二)
  • 微服务环境下的灰度发布与金丝雀发布实战经验分享
  • 【电脑】硬盘驱动器(HDD)的基础知识
  • 消息认证码(message authentication code)MAC
  • skywalking镜像应用springboot的例子
  • 【设计模式】单例模式 饿汉式单例与懒汉式单例
  • jenkins自动化部署前端vue+docker项目
  • 并发--Callable vs Runnable
  • 代码随想录算法训练营第三十二天|LeetCode 509 斐波那契数,LeetCode 70 爬楼梯,LeetCode 746 使用最小花费爬楼梯
  • 笔记-分布式计算基础
  • 云计算三大服务模式深度解析:IaaS、PaaS、SaaS
  • zynq-PS篇——bperez77中DMA驱动注意事项
  • 飞算 JavaAI 智能编程助手:颠覆编程旧模式,重构新生态
  • 深入解析Java的G1收集器:原理、实战与优缺点
  • Umi-OCR 的 Docker安装(win制作镜像,Linux(Ubuntu Server 22.04)离线部署)
  • 企业采购成本越来越贵?根源在哪,数据怎么分析?