内容字号:默认大号超大号

段落设置:取消段首缩进段首缩进

字体设置:切换到微软雅黑切换到宋体

业界资讯软件之家
Win10之家WP之家
iPhone之家iPad之家
安卓之家数码之家
评测中心智能设备
精准搜索请尝试:精确搜索

Windows 10最新零日漏洞:权限提升Bug允许攻击者用数据覆盖任意文件

2019-1-1 17:03:23来源:IT之家作者:骑士责编:骑士评论:

IT之家1月1日消息 黑客已经找到打破Windows 10应用安全模型的另一种方法。在过去4个月在Windows上发布了3个其他的零日漏洞后,SandboxEscaper发布了另一个使用Windows Bug报告系统覆盖任意Windows 10文件的漏洞,包括通常无法访问的基本文件。

SandboxEscaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它PC就无法启动。

漏洞分析师Will Dormann指出,黑客并不可靠,因为它依赖于竞争条件,所以可能只有1%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。

SandboxEscaper一周前将此漏洞通知了微软,现在已经发布到Github上,所有黑客都能看到攻击原理,以此督促微软尽快解决这个问题。

相关文章

关键词:Windows 10漏洞

IT之家,软媒旗下科技门户网站 - 爱科技,爱这里。

Copyright (C)RuanMei.com, All Rights Reserved.

软媒公司版权所有