windows 10最新零日漏洞:权限提升bug允许攻击者用数据覆盖任意文件-尊龙凯时官方旗舰店

windows 10最新零日漏洞:权限提升bug允许攻击者用数据覆盖任意文件
作者:it之家 发布时间:2019-01-02

it之家1月1日消息 黑客已经找到打破windows 10应用安全模型的另一种方法。在过去4个月在windows上发布了3个其他的零日漏洞后,sandboxescaper发布了另一个使用windows bug报告系统覆盖任意windows 10文件的漏洞,包括通常无法访问的基本文件。

sandboxescaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它pc就无法启动。

漏洞分析师will dormann指出,黑客并不可靠,因为它依赖于竞争条件,所以可能只有1%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。

sandboxescaper一周前将此漏洞通知了微软,现在已经发布到github上,所有黑客都能看到攻击原理,以此督促微软尽快解决这个问题。


网站地图