安全播报

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
漏洞修复后,针对旧的Windows 10错误出现了一个新漏洞
2020-12-29 11:58:00 【

研究人员已经发现了5月发现的Windows 10漏洞的新漏洞,该漏洞使黑客能够在目标计算机上提升其特权。

该漏洞曝光后,Microsoft发布了一个应纠正此问题的补丁,但该更新似乎未能防范其他攻击。

根据Google Project Zero的研究人员Maddie Stone的说法,只要对攻击方法进行很小的调整,仍然可以滥用Windows 10漏洞。

斯通在推特上说: “最初的问题是任意指针取消引用,这使攻击者能够控制指向memcpy的src和dest指针。”


她解释说,微软补丁是无效的,因为它“只是将指针更改为偏移量,这仍然允许控制memcpy的argos。”

当涉及部分修复时,主要的担心是,黑客可以利用原始漏洞的知识来更轻松地开发新的零日漏洞。

Windows 10安全性错误

该漏洞由安全公司Kaspersky的研究人员首先发现,该漏洞影响一系列Windows操作系统,包括Windows 10,Windows Server,Windows 7和Windows 8的各种迭代。

虽然整体漏洞由通用漏洞评分系统(CVSS)评为7.5 / 10,但特别是针对Windows 10设备,它被分类为最高严重性。

Windows错误与Internet Explorer 11中存在的第二个缺陷联系在一起,被黑客滥用,以便在受影响的设备上运行恶意代码,从而使他们可以将特权提升到内核级别。

为了证明仍然可以利用该漏洞,Stone根据卡巴斯基提供的原始公开内容发布了概念验证代码。

微软在9月中旬收到有关替代攻击的警报,并已确认该问题。该公司计划在11月推出第二个补丁程序,但进一步的复杂性意味着该修复程序已推迟到1月。

受影响的设备的所有者将需要等待补丁在新的一年内发布。



】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇致命漏洞使黑客轻易攻破SAP系统 下一篇加密钱包数据泄露危及数十万用户

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800