施佳懿,北京301,逆转三国 维基
我们说,0day漏洞之所以可怕,是因为除了漏洞发现者外,没有其他人知道这个漏洞的存在,这意味着官方也没有相关的补丁去进行修补。
因此一旦被网络攻击者利用,其发起的攻击往往具有很大的突发性和破坏性。
看不见的才是最可怕的,而这正是0day的真正威胁。
近日,windows 10便被曝出存在0day漏洞。
发现该漏洞是一位名叫sandboxescaper的安全研究人员,或出于之前的不愉快沟通经历,此次其扬言“迫不及待地想要销售微软软件中的漏洞”,导致自己的twitter账号被暂停。
据了解,新漏洞被归类为本地特权升级(lpe)漏洞,可用于通过在任务计划程序中利用漏洞来为黑客提升在计算机上运行有害代码的权限。
庆幸的是,黑客不能单独利用此漏洞在第一时间侵入计算机,但可能会与这些类型的漏洞结合使用。
而除了漏洞的源代码外,sandboxescaper还发布了一个视频展示了这个零日漏洞被攻击的情况。
它已经过测试并确认可以在windows 10的32位系统上运行,而经过一些修改后,相信该漏洞便可以在所有版本的windows上运行,一直“向下兼容”到windows xp和windows server 2003。
据悉,微软方面并没有预先警告该0day漏洞,而现在必须争分夺秒解决这个安全问题,而下一个补丁定于6月中旬发布,在这段空窗期,攻击者可以利用这该漏洞攻击世界各地的系统。
如对本文有疑问,请在下面进行留言讨论,广大热心网友会与你互动!! 点击进行留言回复
新补丁让Windows 10出现死机、卡顿等 微软坐不住称正解决
Ubuntu 20.04 LTS进驻Windows子系统:只能用3年
ThinkPad正式加入:预装Linux发行版而非Win10的PC越来越多了
最新版Android 11推送!谷歌Pixel 5被曝光:支持反向充电
高度致敬Windows!开源优麒麟20.04 LTS发布:支持5年
电脑小知识:Windows 10是用什么语言写的?到底有多少行代码?
Win10 5月更新准正式版:微软引入大量新功能 系统响应速度快
Windows 10新预览版19613推送:修复任务栏图标显示异常BUG
Windows AD 报错解决:UAC File Virtualization服务启动失败 此驱动程序被阻止加载
网友评论