E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    Google Project Zero的网络安全研究员发现,微软在6月份推出的安全性更新并没有完全堵上一个Windows的高危漏洞,目前仍然可以通过一些调整来对其加以利用。

    在5月份的时候,这个原本CVE代号为CVE-2020-0986(现在为CVE-2020-17008)的高危提权漏洞以及另一个关于IE的漏洞两者结合起来可以容许攻击者远程执行任意代码,而那时候的确是有黑客组织利用这两个零日漏洞来发起攻击。

    发现CVE-2020-17008依然可以被人利用的安全研究员Maddie Stone表示,攻击者现在可以透过发送一个变量来提升Windows内核特权,而不是像原本那样需要发送指针(Pointer)来达成。微软的安全更新之所以不能生效,是因为它只是把指针变成了变量,所以该功能的参数依旧可以被调整。

    Maddie Stone在一份简报中解释了如何触发这个漏洞。而为了证明这个漏洞在微软上次的更新后依然可用,她在报告中也放出了改编自原本卡巴斯基的PoC代码,以及如何运行的说明。

    微软在9月24日已经收到了关于这个漏洞可以被重新利用的报告,在一天后确认了这个问题。原本微软计划在今年11月时放出一个更新来解决这个漏洞,但是在试验过程中又发现了其他问题,因此只好把更新推迟到2021年1月12是,也就是接下来的补丁星期二推出。

    Google Project Zero对于漏洞的公开期限为90天,如果相关机构/人员可以保证在这之后的14内可以推出补丁更新的话,也可以在90天的基础上再推迟14天。由于微软表示不能在1月6日前推出相关的补丁更新,因此截止日期都无法满足。

    ×
    热门文章
    1OpenWrt首款硬件产品已有实物,且将会在OpenWrt峰会展出并被拍卖
    2影驰RTX 4060 Ti 无双MAX显卡评测:带来极致的安装兼容性体验
    3海信推出27G7K-Pro显示器:与《黑神话》合作,4K@160Hz,预售价3699元
    4三星HBM4计划2025年首次亮相:将有16层堆叠,改用3D封装
    5铠侠连续亏损后再次寻求IPO,最快今年10月在东京上市融资
    6三星和高通宣布成功完成1024 QAM测试:下行链路速度提高20%以上
    7Epic平台免费领取《诈欺娇娃》和《塞勒姆镇2》, 至4月25日23点截止
    8IGN对横尾太郎与金亨泰进行访谈,横尾太郎表示日本厂商不习惯使用西方技术
    9Thermaltake钢影透EX机箱开售:支持360水冷,10风扇位,299元
    已有 1 条评论,共 5 人参与。
    登录快速注册 后发表评论
    • 超能网友研究生 2020-12-24 10:10    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      支持(4)  |   反对(0)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明