本月补丁星期二活动已修复卡巴斯基发现的严重零日漏洞-尊龙凯时官方旗舰店

本月补丁星期二活动已修复卡巴斯基发现的严重零日漏洞
作者:cnbeta.com 发布时间:2019-04-18

在4月9日发布的补丁星期二活动日中,微软修复了卡巴斯基发现的一个零日漏洞,如果被黑客控制可以获得控制系统的完整权限。该漏洞编号为cve-2019-0859,是已经被黑客利用的win32k提权漏洞,微软已经确认新旧windows系统均受到影响。windows 10十月更新(version 1809)同样受到影响。

1 副本.png

卡巴斯基表示是在今年3月份发现这个漏洞的,并于3月17日向微软进行了报告。该安全公司披露的细节显示该漏洞powershell命令,该命令用于从pastebin下载后续的第二阶段脚本。最后另一个powershell脚本会解压缩shellcode,分配可执行内存,将shellcode复制到已分配的内存,并调用createthread来执行shellcode。

2 副本.png

卡巴斯基表示:“shellcode的主要目标是制作一个简单的http反向shell。这有助于攻击者完全控制受害者的系统。”微软表示:“当win32k组件无法正确处理内存中的对象时,windows中存在一个提权漏洞。成功利用此漏洞的攻击者可以在内核模式下运行任意代码。攻击者可以安装程序、查看、更改或者删除数据,或者创建具备完整用户权限的新账户。”

3 副本.png

卡巴斯基表示虽然这个漏洞已经被黑客利用,但是目前没有直接证据表明被大型黑客集团利用。此漏洞的修补程序已于4月9日发布,建议用户尽快安装。

网站地图