windows installer软件包有一个问题无法安装(windows installer程序包无法安装)

2023-12-27 10:28 星期三 104点热度 0人点赞 0条评论

windows installer软件包有一个问题无法安装(windows installer程序包无法安装)插图

近日,微软对漏洞(CVE-2020-16902)发布的补丁被成功绕过,该漏洞可以被用来获取系统最高权限。用于绕过的 PoC 代码现已被公开,极有可能被黑客利用。微软暂时还未推出修复补丁,火绒用户可将火绒安全软件(个人/企业)升级到最新版,即可对利用该漏洞的样本进行查杀。我们会持续关注该漏洞的相关信息并及时同步给大家。

微软2019年发现Windows Installer组件存在漏洞并进行了修复,但随即有漏洞研究人员发现了绕过方法。随后就一直重复着“修复后再被绕过”的情况,加上此次已经是第四次。漏洞编号包括:CVE-2019-1415、CVE-2020-1302、CVE-2020-0814、CVE-2020-16902。

火绒工程师分析确认,目前网上大部分对于该漏洞的细节描述不够准确。具体分析如下:

在MSI安装包开始安装时,会产生”HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\C:\Config.Msi”键值(下文称之为回滚目录键值),并在C:\Config.Msi目录中释放回滚脚本(.rbs),如果安装出错,则会运行回滚脚本执行回滚操作。

漏洞触发步骤:

1. 该漏洞利用代码需要在MSI安装程序释放回滚脚本后,记录回滚脚本文件名

2. 在C:\Config.Msi目录被删除后,且在回滚目录键值被删除前,创建”C:\Config.Msi”目录

3. 根据之前记录的回滚脚本名称写入需要执行的恶意脚本

4. 触发漏洞过程中,漏洞利用程序会主动使安装过程出错,从而执行恶意回滚脚本。

漏洞利用程序会通过恶意回滚脚本修改可以用于提权启动的注册表键值(如:打印机服务等),将该键值指向其他恶意程序。待修改、启动成功后,恶意程序即可通过高权限运行,以达到权限提升的目的。

由于此次爆出的漏洞是对CVE-2020-16902漏洞进行了绕过,所以本次漏洞的影响范围可以参考CVE-2020-16902漏洞的影响范围:

Windows 10 Version 1507

Windows 10 Version 1607

Windows 10 Version 1709

Windows 10 Version 1803

Windows 10 Version 1809

Windows 10 Version 1903

Windows 10 Version 1909

Windows 10 Version 2004

Windows 7 Service Pack 1

Windows 8.1

Windows Server 2008 R2 Service Pack 1

Windows Server 2008 Service Pack 2

Windows Server 2012

Windows Server 2012 R2

Windows Server 2016

Windows Server 2019

安全建议:

很多程序的安装会通过Windows Installer服务完成。由于目前微软还未对本次漏洞发布新的修复补丁,我们建议用户在此期间,通过正规渠道获取软件,对来路不明的软件先通过安全软件查杀后再使用。

相关推荐

本胖狐今天带来两款全新的CF道具透明头盔、透明护目镜!赶快追随灵狐姐的步伐吧!(体验服内容不代表最终结果,如后续有所变动当以正服内容为准!) 仓库展示 如图为透明头盔和透明护目镜的仓库展示图,从图中我…

最近有很多朋友在玩游戏的时候,发现会有虚拟光驱程序冲突的问题,比如说安装游戏模拟人生2后,系统提示虚拟光驱程序冲突。 1、 打开虚拟光驱DAEMON,在装载镜像的界面,点击“参数选择”,如下图 2、 …

华为手机开机密码总开如何重置? 大家好,今天带来了一台华为的MATE40PRO,这个机器就是现在屏幕有密码锁已经忘掉了,这种情况应该怎么样去重新找回密码,或者怎么样来把密码解除? ·首先要去按关机键,…

玩DNF的玩家都知道,安全模式一般出现在异地登录的情况较多,这是官方为了玩家的利益出现的一种保护模式。防止盗号的情况发生。虽然并不能起到至关重要的作用(该盗还是被盗)。但是初衷还是好的。通常我们用微信…

中文状态下shift+4打出¥ 英文状态下shift+4打出$ shift+5打出% shift+1打出! shift+2打出@ shift+3打出# 中文状态下shift+6打出…… 英文状态下sh…

手机圈里一直流传着一个梗——苹果手机加联通卡等于失联。这个梗虽然也有夸张的成分,但在过去,“苹果+联通”组合的信号表现也确实不尽人意。那么问题来了,马上都要2023年了,5G通信技术早已发生了翻天覆地…

工作中,用好快捷键,可以提升工作效率,告别加班,除了CTRL+C复制,CTRL+V粘贴,CTRL+X剪切以外,我们还要学习20个相关小技巧,看看你会几个?

虽然说NFC功能早在2003年就诞生了,但是到目前为止,NFC的使用范围,还并没有像当初设计者想象的那样发展。 NFC固然有其巨大的优势,比如平时我们用来刷公交、刷地铁、刷门禁,甚至用来绑定银行卡用来…

NTFS与FAT32是两种不同的磁盘文件系统格式,就像两个不同的图书馆,他们书架的摆放,尺寸各不相同,管理方式也各不相同!今天小编就带大家具体了解他们之间差异。 1、磁盘分区容量区别 NTFS可以支持…

什么是dc插座 dc插座是一种与电脑显示器专用电源相配的插座,它是由横向插口、纵向插口、绝缘基座、叉型接触弹片、定向键槽组成,两只叉型接触弹片定位在基座中心部位,成纵横向排列互不相连。叉型接触弹片一端…

2023年了,windows11有必要升级吗?随着windows11系统版本的不断更新,越来越多的用户也开始使用win11系统了。那么经过这么多代更新以后的win11值得升级吗?如果要升级到windo…

大家好,我是鼓鼓硕0721,今天带来以下文章 五笔打字:曾经风光无限,如今逐渐被拼音取代?五笔打字,一提起就让人望而却步。背字根,对于很多人来说,似乎太难了,背不来。我自己使用五笔输入法,对于字根的位…

QQ聊天记录包括很多种形式的文件,比如图片、视频、音频、文档等等,是我们与朋友、家人、同事之间的重要记录。有时候我们可能无法直接在QQ里查看到所需聊天记录,那么这时候就需要知道qq聊天记录文件夹的位置…

倍受期待的CF三月全新版本终于在不久前更新完成了,有很多CFer现在依旧被困在家里无法出门,这个时候更新CF,第一时间体验新玩法绝对是再合适不过的选择了。而在全新版本中刀战占领玩法就吸引了不少玩家的关…

对于复杂的PCB布局布线设计之前,最重要的工作是做好规则(rule)制定,这样才能在PCB布线过程中时刻确保设计的规范是满足自己要求,而不会说在完成设计再检查后才发现一堆错误问题,或者要修改时,会要牵…

在vivo的开发者大会上,蓝河操作系统blueOS的亮相无疑给人们带来了极大的惊喜。vivo作为一个知名的智能手机制造商,其自主研发的操作系统将为其在未来的市场竞争中带来更多的话语权和主动权。 viv…

近几年,随着短视频火遍大江南北,很多人都喜欢采用自己拍摄或制作视频的方式,记录和分享生活。 但合适的背景音乐并不那么容易,有时候找到了但人声太重不适合,这时候就需要将人声和背景音乐分离。 分离人声和背…

最初的计算机由于价格昂贵,因此,一台计算机一般是由多个人同时使用的。每个操作者会有一个这样专门的设备:它只有显示器和键盘,还有简单的处理电路,本身不具有处理计算机信息的能力。这个专门的设备,通常是通过…

视频播放不了怎么办?众所周知,视频格式有很多种,比如 AVI格式、NAVI格式、ASF格式MOV格式 、WMV格式、FLV/F4V格式、H.264、H.265等等,其实它们之间都可以进行相互转换。但在…

听音乐或电影的时候,如果总会出现“噼噼啪啪”的声音,或者无论如何都调不出声音,该怎么办?还在靠“重启大法”解决音量问题?是时候考虑直治根本的解决方案了!本期内容,将为大家介绍电脑爆音、杂音、没有声音的…