#red_team
#CVE
#privilege_escalation
CVE-2026-24291
یه باگ خطرناک و هوشمندانه تو ویندوز ۱۰، ۱۱ و سرورها کشف شده که مایکروسافت تازه پچش کرده.
به زبان خیلی ساده، ویندوز یه سری امکانات accessibility داره، مثل:
صفحه کلید مجازی (On-Screen Keyboard) و یا خواننده متن برای نابینایان (Narrator)
این امکانات تنظیماتشون رو تو رجیستری ویندوز ذخیره میکنن.
حالا مشکل از اینجا شروع میشه:
وقتی قفل صفحه رو میزنی (Lock Screen) یا برنامهای رو Run as Administrator اجرا میکنی، ویندوز یه محیط امن به اسم Secure Desktop میسازه. تو این حالت، ویندوز تنظیمات accessibility رو از حساب کاربر معمولی به حساب SYSTEM (بالاترین سطح دسترسی ویندوز) کپی میکنه.
نقطه ضعف اصلی:
در این فرآیند کپی کردن، یه لحظهای پیش میاد که برنامه osk.exe (صفحه کلید مجازی) با دسترسی SYSTEM اجرا میشه و تنظیمات رو تو یه کلید رجیستری مینویسه که کاربر معمولی هم حق نوشتن توش رو داره!
هکرها با ترکیب دو تا تکنیک پیشرفته (Registry Symbolic Link + OpLock race condition) تونستن این لحظه حساس رو سوءاستفاده کنن و هر چیزی که دلشون خواست رو با دسترسی SYSTEM تو رجیستری بنویسن.
مثلاً میتونستن مسیر سرویس Windows Installer رو عوض کنن و در نهایت دسترسی کامل NT AUTHORITY\SYSTEM بگیرن.
این باگ انقدر قشنگ و تمیز بود که تیم MDSec از ژانویه ۲۰۲۵ تا حالا تو عملیات رد تیم خودشون ازش استفاده میکردن. متأسفانه (یا خوشبختانه!) حالا پچ شده🥹
🔸لینک PoC این آسیب پذیری:
https://github.com/mdsecactivebreach/RegPwn
🔸منبع اصلی این پست:
https://www.mdsec.co.uk/2026/03/rip-regpwn/
🔱 author: #majidmc2
⚜️ @br34kp01nt_channel
577 ·