正在閱讀:新的Windows10 0day漏洞被黑客惡意公開!新的Windows10 0day漏洞被黑客惡意公開!

2019-05-23 17:46 出處:其他 作者:PConline 責任編輯:wuyiying1

  [PConline資訊]名為SandboxEscaper的安全研究人員發(fā)布了一個針對Windows10的零日漏洞,SandboxEscaper之前已經(jīng)發(fā)現(xiàn)過類似的漏洞,可能是因為糟糕的與微軟安全團隊的溝通經(jīng)歷,這次他們毫不客氣地說“迫不及待地想要銷售他們[微軟]軟件中的漏洞。”截至撰稿時,@SandboxEscaper的Twitter帳戶已被暫停,但博客文章依然存在。

  新漏洞被歸類為本地特權升級(LPE)漏洞,可用于通過在任務計劃程序中利用漏洞來為黑客提升在計算機上運行有害代碼的權限。幸運的是,黑客不能單獨利用此漏洞在第一時間侵入計算機,但可能會與這些類型的漏洞結合使用。

  除了漏洞的源代碼外,SandboxEscaper還發(fā)布了一個視頻展示了這個零日漏洞被攻擊的情況。它已經(jīng)過測試并確認可以在Windows1032位系統(tǒng)上運行,但我們相信,經(jīng)過一些修改,便可以看到它可以在所有版本的Windows上運行,一直“向下兼容”到WindowsXP和WindowsServer2003。

  據(jù)微軟并沒有預先警告這個漏洞,所以公司現(xiàn)在必須爭分奪秒才能解決這個問題。下一個補丁星期二定于6月中旬,與此同時,攻擊者可以利用這段空窗期攻擊世界各地的系統(tǒng)。

相關閱讀:

Windows10 Build 18362.116公布:修復gov.uk訪問

//www.uyai.cn/win10/1259/12593520.html

Wind10便箋迎來更新:能插入圖片 支持多桌面

//www.uyai.cn/win10/1258/12580782.html

Windows10安裝量已經(jīng)達8.25億:10億目標仍然很遠

//www.uyai.cn/win10/1257/12576692.html

 

關注我們

最新資訊離線隨時看 聊天吐槽贏獎品