Ghost32 - 安全的系统软件下载站!

ghost32怎么安装系统|装机必备|最新专题|最近更新

当前位置:首页 > 系统文章 > IT资讯

Win10零日漏洞:允许攻击者用数据覆盖任意文件

时间:2019-01-02 09:33:40 来源: 点击:
手机扫码继续观看
Win10零日漏洞:允许攻击者用数据覆盖任意文件

什么是零日漏洞?零日漏洞(zero-day)又叫零时差攻击,是指被发现后立即被恶意利用的安全漏洞。通俗地讲,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现。这种攻击往往具有很大的突发性与破坏性。

1月1日消息 黑客已经找到打破Windows 10应用安全模型的另一种方法。在过去4个月在Windows上发布了3个其他的零日漏洞后,SandboxEscaper发布了另一个使用Windows Bug报告系统覆盖任意Windows 10文件的漏洞,包括通常无法访问的基本文件。

 

Win10零日漏洞:允许攻击者用数据覆盖任意文件1.jpg

 

SandboxEscaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它PC就无法启动。

漏洞分析师Will Dormann指出,黑客并不可靠,因为它依赖于竞争条件,所以可能只有1%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。

 

Win10零日漏洞:允许攻击者用数据覆盖任意文件2.png

 

SandboxEscaper一周前将此漏洞通知了微软,现在已经发布到Github上,所有黑客都能看到攻击原理,以此督促微软尽快解决这个问题。

 

上一篇:游戏模拟器RetroArch即将登陆Xbox One

下一篇:谷歌Chrome将支持Windows 10暗色模式

相关文章

网友评论(共有 0 条评论)

请自觉遵守互联网相关政策法规,评论内容只代表网友观点,与本站立场无关!

最新评论