{"id":231008,"date":"2020-04-24T00:39:43","date_gmt":"2020-04-23T22:39:43","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=231008"},"modified":"2020-04-24T00:57:59","modified_gmt":"2020-04-23T22:57:59","slug":"poc-fr-windows-10-schwachstelle-cve-2020-0624","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/04\/24\/poc-fr-windows-10-schwachstelle-cve-2020-0624\/","title":{"rendered":"PoC f&uuml;r Windows 10-Schwachstelle CVE-2020-0624"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2020\/04\/24\/poc-fr-windows-10-schwachstelle-cve-2020-0624\/\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Zum Patchday, 14. Januar 2020, hat Microsoft die Schwachstelle CVE-2020-0624 (Win32k Elevation of Privileg) mit Sicherheitsupdates geschlossen. Nun ist mir ein Proof of Concept (PoC) untergekommen.<\/p>\n<p><!--more--><\/p>\n<h2>Schwachstelle CVE-2020-0624<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/ab43eebe73de40eab54f12457abb4cac\" alt=\"\" width=\"1\" height=\"1\" \/>In Windows gibt es eine Elevation of Privileg-Schwachstelle <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0624\" target=\"_blank\" rel=\"noopener noreferrer\">CVE-2020-0624<\/a> in der Datei Win32k. Die Sicherheitsanf\u00e4lligkeit besteht in Bezug auf eine Erh\u00f6hung der Berechtigungen, da die Win32k-Komponente Objekte im Speicher nicht richtig behandelt.<\/p>\n<p>Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, k\u00f6nnte beliebigen Code im Kernel-Modus ausf\u00fchren. Dies erm\u00f6glicht dem Angreifer dann Programme zu installieren, Daten anzuzeigen, zu \u00e4ndern oder zu l\u00f6schen sowie neue Konten mit vollen Benutzerrechten erstellen.<\/p>\n<p>Um diese Schwachstelle auszunutzen, m\u00fcsste sich ein Angreifer allerdings zun\u00e4chst am System anmelden. Ein Angreifer k\u00f6nnte dann eine speziell gestaltete Anwendung ausf\u00fchren, die die Sicherheitsanf\u00e4lligkeit ausnutzen und die Kontrolle \u00fcber ein betroffenes System \u00fcbernehmen k\u00f6nnte.<\/p>\n<h2>Betroffene Systeme<\/h2>\n<p>Von der Schwachstelle, deren Ausnutzung Microsoft als wenig wahrscheinlich ansieht, sind folgende Windows-Systeme betroffen:<\/p>\n<ul>\n<li>Windows 10 Version 1903<\/li>\n<li>Windows 10 Version 1909<\/li>\n<li>Windows Server Version 1903 (Core)<\/li>\n<\/ul>\n<p>Microsoft hat zum 14. Januar 2020 das Sicherheitsupdate KB4528760 zum Schlie\u00dfen der Schwachstelle ver\u00f6ffentlicht (siehe <a href=\"https:\/\/borncity.com\/blog\/2020\/01\/15\/patchday-windows-10-updates-14-januar-2020\/\">Patchday Windows 10-Updates (14. Januar 2020)<\/a>). Allerdings f\u00fchrte Update\u00a0 KB4528760 zu diversen Problemen (siehe Links am Artikelende).<\/p>\n<h2>Das Proof of Concept f\u00fcr CVE-2020-0624<\/h2>\n<p>Die Tage bin ich \u00fcber den nachfolgenden Tweet auf ein use-after-free Proof of Concept (PoC) f\u00fcr CVE-2020-0624 von James William gesto\u00dfen.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p dir=\"ltr\" lang=\"en\">Windows 10 win32k EoP vulnerability proof-of-concept code.<br \/>\nCVE-2020-0624<a href=\"https:\/\/t.co\/nq8bEMdX10\">https:\/\/t.co\/nq8bEMdX10<\/a><\/p>\n<p>\u2014 James Willy (@james0x40) <a href=\"https:\/\/twitter.com\/james0x40\/status\/1252950936684843008?ref_src=twsrc%5Etfw\">April 22, 2020<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Das Ganze ist im <a href=\"https:\/\/github.com\/james0x40\/CVE-2020-0624\">Quellcode auf GitHub<\/a> abrufbar.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/15\/patchday-windows-10-updates-14-januar-2020\/\">Patchday Windows 10-Updates (14. Januar 2020)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/02\/02\/windows-10-probleme-mit-update-kb4528760-kb4532695\/\">Windows 10: Probleme mit Update KB4528760 \/ KB4532695<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/26\/windows-10-installationsprobleme-mit-update-kb4528760-wegen-fehlender-connect-app\/\">Windows 10: Installationsprobleme mit Update KB4528760 wegen fehlender Connect-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/01\/20\/windows-10-v1909-update-kb4528760-wirft-fehler-0x800f081f\/\">Windows 10 V1909: Update KB4528760 wirft Fehler 0x800F081F<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Zum Patchday, 14. Januar 2020, hat Microsoft die Schwachstelle CVE-2020-0624 (Win32k Elevation of Privileg) mit Sicherheitsupdates geschlossen. Nun ist mir ein Proof of Concept (PoC) untergekommen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[8026,7858,4328,4378],"class_list":["post-231008","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-cve-2020-0624-update","tag-kb4528760","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=231008"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/231008\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=231008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=231008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=231008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}