Windows 0-day drops the same day Microsoft releases record number of patches2 months agohttps://arstechnica.com/security/2026/07/windows-0-day-drops-the-same-day-micros...一名研究人员发布漏洞利用代码,使低权限Windows账户能够修改管理员账户。该漏洞HiveLegacy针对Windows用户配置文件服务漏洞,允许未经授权的注册表更改。该漏洞需要知晓另一用户的凭据以及同一计算机上第三个账户的用户名。
We won $92,337 bug bounty using a single kernel 0-day2 months agohttps://nebusec.ai/research/ionstack-part-2/GhostLock(CVE-2026-43499)是一个自2011年起存在于所有主要发行版中的Linux内核漏洞。该漏洞允许本地无权限攻击者获取悬空内核指针、写入任意地址并劫持函数表以实现权限提升。此漏洞存在于Linux 2.6.39至7.1版本中,已于2026年4月修复。利用过程涉及创建PI futex死锁以触发内核栈内存的释放后使用问题。攻击者可通过PR_SET_MM_MAP回收已释放的栈内存,并伪造虚假的rt_mutex_waiter结构。该漏洞利用通过覆写inet6_protos[IPPROTO_UDP]劫持控制流,并借助DirtyMode获取root权限。缓解措施包括修补内核、启用RANDOMIZE_KSTACK_OFFSET以及使用STATIC_USERMODE_HELPER。
MSI Center – How to gain SYSTEM privileges in seconds3 months agohttps://mrbruh.com/msicenter/研究者之所以瞄准MSI Center,是因为该软件在MSI品牌笔记本电脑和台式机上预装广泛,其目的是寻找影响范围大的漏洞。通过离线安装程序,他们发现MSI Center采用Inno Setup打包,提取文件后进行了反编译,发现主要由C#和一些C++编写。在MSI的“Notebook Foundation”服务中发现了一个关键漏洞,该服务暴露了一个可供任何已验证用户访问的命名管道(MSI_SERVICE_2)。该管道支持注册表操作、WMI操作以及以LocalSystem权限运行可执行文件等命令,构成了特权提升等严重安全风险。利用过程涉及注册客户端、使用3DES加密命令,以及服务通过暴力破解进行解密,最终实现以LocalSystem权限执行代码。报告过程中曾遭遇MSI PSIRT邮箱满员的问题,但最终成功联系;MSI迅速修补了漏洞,但未分配CVE编号。研究者未获得漏洞赏金,鼓励通过Ko-fi平台进行捐赠,并提供了从漏洞发现到补丁发布及CVE申请的时间线。