當前位置: 主頁 > 熱文 >

        新的Windows 10 bug可導致任意文件被覆寫

        時間:2019-01-01來源:互聯網 作者:編輯 點擊:
        一位安全研究人員在GitHub發布了Windows 10中的一個0day漏洞概念驗證代碼。該漏洞由SandboxEscaper透露,他是一位之前就曾暴露過Windows漏洞的研究人員。 最新的錯誤使得可以用任意數據覆蓋

        一位安全研究人員在GitHub發布了Windows 10中的一個0day漏洞概念驗證代碼。該漏洞由SandboxEscaper透露,他是一位之前就曾暴露過Windows漏洞的研究人員。最新的錯誤使得可以用任意數據覆蓋任意文件,雖然為了利用漏洞必須滿足許多標準,但它仍然可能是有嚴重危害的。在發布PoC之前,SandboxEscaper在圣誕節那天已經向微軟通報了這個問題。

        概念驗證表明,可以使用通過Windows錯誤報告收集的數據覆蓋文件pci.sys。攻擊諸如此類的系統文件。

        事實表明,攻擊者可以從沒有管理權限的用戶帳戶在目標計算機上導致拒絕服務。

        SandboxEscaper解釋說,該技術可用于禁用第三方防病毒軟件,病允許執行進一步的攻擊。需要注意的是,他無法在具有單個CPU核心的計算機上利用此漏洞。

        CERT / CC的漏洞分析師Will Dormann在Twitter上分享了他對這一發現的看法:

        作為回應,來自0patch的Mitja Kolsek駁斥了淡化問題嚴重性的企圖:

        SandboxEscaper的Twitter帳戶目前被暫停,但您可以在GitHub上找到有關該漏洞的更多信息。

        頂一下
        (0)
        0%
        踩一下
        (0)
        0%
        ------分隔線----------------------------
        發表評論
        請自覺遵守互聯網相關的政策法規,嚴禁發布色情、暴力、反動的言論。
        評價:
        文章導航
        推薦內容
        主站蜘蛛池模板: 色一情一乱一伦一视频免费看| 亚洲第一页在线观看| 69SEX久久精品国产麻豆| 欧美亚洲国产丝袜在线| 国产成人一区二区三区电影网站 | 兽皇videos极品另类| 99热在线获取最新地址| 99精品国产在热久久婷婷 | 好紧好爽太大了h视频| 亚洲第一页在线观看| 色综合中文字幕| 天天操天天摸天天射| 久久精品WWW人人爽人人| 永久看一二三四线| 四只虎免费永久观看| 玖玖爱zh综合伊人久久| 成人午夜视频免费看欧美| 亚洲av无码精品色午夜果冻不卡| 色吊丝av中文字幕| 国产精品亚洲二区在线观看| 久久久久久曰本av免费免费| 欧美日韩另类综合| 国产中文字幕电影| 性做久久久久久久久| 男男gay做爽爽视频| 日韩欧美亚洲综合久久| 亚洲色图.com| 羞羞漫画成人在线| 日本三级韩国三级香港三的极不 | 大香伊蕉日本一区二区| 亚洲一区二区三区久久| 真实处破女系列全过程| 国产一级不卡毛片| 久久亚洲最大成人网4438| 在线观看亚洲一区| 一本色道久久综合狠狠躁篇| 欧美五级在线观看视频播放| 俄罗斯极品美女毛片免费播放| 日本视频网站在线www色| 性无码专区无码| 久久影院秋霞理论|