Windows 10 被曝出存在 0day 漏洞

栏目: 编程工具 · 发布时间: 6年前

内容简介:我们说,0day 漏洞之所以可怕,是因为除了漏洞发现者外,没有其他人知道这个漏洞的存在,这意味着官方也没有相关的补丁去进行修补。因此一旦被网络攻击者利用,其发起的攻击往往具有很大的突发性和破坏性。

我们说,0day 漏洞之所以可怕,是因为除了漏洞发现者外,没有其他人知道这个漏洞的存在,这意味着官方也没有相关的补丁去进行修补。

因此一旦被网络攻击者利用,其发起的攻击往往具有很大的突发性和破坏性。

看不见的才是最可怕的,而这正是 0Day 的真正威胁。

Windows 10 被曝出存在 0day 漏洞

近日,Windows 10 便被曝出存在 0day 漏洞。

发现该漏洞是一位名叫 SandboxEscaper 的安全研究人员,或出于之前的不愉快沟通经历, 此次其扬言“迫不及待地想要销售微软软件中的漏洞”,导致自己的 Twitter 账号被暂停。

据了解,新漏洞被归类为本地特权升级(LPE)漏洞, 可用于通过在任务计划程序中利用漏洞来为黑客提升在计算机上运行有害代码的权限。

庆幸的是,黑客不能单独利用此漏洞在第一时间侵入计算机,但可能会与这些类型的漏洞结合使用。

Windows 10 被曝出存在 0day 漏洞

而除了漏洞的源代码外,SandboxEscaper 还发布了一个视频展示了这个零日漏洞被攻击的情况。

它已经过测试并确认可以在 Windows 10 的 32 位系统上运行,而经过一些修改后, 相信该漏洞便可以在所有版本的 Windows 上运行,一直“向下兼容”到 Windows XP 和 Windows Server 2003。

据悉,微软方面并没有预先警告该 0day 漏洞,而现在必须争分夺秒解决这个安全问题,而下一个补丁定于 6 月中旬发布。而在这段空窗期,攻击者可以利用这该漏洞攻击世界各地的系统。

稿源: PConline


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

C语言程序开发范例宝典

C语言程序开发范例宝典

2010-1 / 59.00元

《C语言程序开发范例宝典》全面介绍了应用C语言进行开发的各种技术和技巧,全书共分12章,内容包括基础知识、指针、数据结构、算法、数学应用、文件操作、库函数应用、图形图像、系统调用、加解密与安全性、游戏、综合应用等。全书共提供300个实例,每个实例都突出了其实用性。 《C语言程序开发范例宝典》既可作为C程序的初学者学习用书,也可作为程序开发人员、相关培训机构老师和学生的参考用书。一起来看看 《C语言程序开发范例宝典》 这本书的介绍吧!

MD5 加密
MD5 加密

MD5 加密工具

html转js在线工具
html转js在线工具

html转js在线工具

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具