Windows 10 被曝出存在 0day 漏洞

2019年5月28日09:27:03 发表评论

我们说,0day 漏洞之所以可怕,是因为除了漏洞发现者外,没有其他人知道这个漏洞的存在,这意味着官方也没有相关的补丁去进行修补。

因此一旦被网络攻击者利用,其发起的攻击往往具有很大的突发性和破坏性。

看不见的才是最可怕的,而这正是 0Day 的真正威胁。

Windows 10 被曝出存在 0day 漏洞

近日,Windows 10 便被曝出存在 0day 漏洞。

发现该漏洞是一位名叫 SandboxEscaper 的安全研究人员,或出于之前的不愉快沟通经历,此次其扬言“迫不及待地想要销售微软软件中的漏洞”,导致自己的 Twitter 账号被暂停。

据了解,新漏洞被归类为本地特权升级(LPE)漏洞,可用于通过在任务计划程序中利用漏洞来为黑客提升在计算机上运行有害代码的权限。

庆幸的是,黑客不能单独利用此漏洞在第一时间侵入计算机,但可能会与这些类型的漏洞结合使用。

Windows 10 被曝出存在 0day 漏洞

而除了漏洞的源代码外,SandboxEscaper 还发布了一个视频展示了这个零日漏洞被攻击的情况。

它已经过测试并确认可以在 Windows 10 的 32 位系统上运行,而经过一些修改后,相信该漏洞便可以在所有版本的 Windows 上运行,一直“向下兼容”到 Windows XP 和 Windows Server 2003。

据悉,微软方面并没有预先警告该 0day 漏洞,而现在必须争分夺秒解决这个安全问题,而下一个补丁定于 6 月中旬发布。而在这段空窗期,攻击者可以利用这该漏洞攻击世界各地的系统。

©里维斯社,本站推荐使用的主机:阿里云腾讯云;本站推荐使用的WP主题:WordPress主题

晨会游戏

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: