Windows10零日漏洞公开用户易受攻击
微软刚刚措手不及,作为一名安全研究人员在Twitter上发布了一个零日漏洞,允许攻击者在受影响的计算机上获得系统权限。
在@SandboxEscaper的推文中公开(原始帖子和帐户都被删除),任务调度程序中存在漏洞,并且成功的攻击要求用户在目标计算机上下载恶意应用程序。
CERT研究员Phil Dormann 在社交网络上证实了这个漏洞,并解释说它“适用于完全修补的64位Windows10系统。LPE对SYSTEM的权利!“
CERT发布的一份建议提供了有关漏洞的更多详细信息,但强调Windows10系统尚未提供补丁。
“Microsoft Windows任务调度程序包含高级本地过程调用(ALPC)接口中的本地权限提升漏洞,该漏洞可以允许本地用户获取SYSTEM权限,”该通报读取。“Microsoft Windows任务调度程序包含处理ALPC的漏洞,该漏洞可以允许本地用户获得SYSTEM权限。本地用户可能能够获得提升(SYSTEM)权限。“
补丁可能在下个月登陆
微软在The Register的一份声明中表示,该漏洞的修复可能会在下周二的补丁中出现,该补丁将于9月11日发布。
从外观上看,所有Windows10版本都受到影响,无论修补程度如何,因为完全最新的系统也被认为是易受攻击的。较旧的Windows版本(如Windows 7和Windows 8.1)不受此问题的影响。
同时,建议用户避免下载和运行来自不受信任来源的应用程序和文件,因为成功利用需要本地权限升级由已在目标系统上运行的应用程序提供支持。
相关文章
Windows11零日漏洞让任何人成为管理员
2021-12-03Windows 11 零日漏洞让任何人成为管理员
2021-11-27黑客已经在利用 InstallerFileTakeOver Windows 零日
2021-11-24Chrome 推送紧急更新以修复 2 个在wild被利用的零日漏
2021-10-31Windows 10零日漏洞利用:尽管有补丁,该漏洞仍然存在
2020-12-31Microsoft就意识到Windows零日漏洞,并于8月对其进行了
2020-08-18微软的Internet Explorer零日漏洞修复破坏了Windows中
2020-01-28Microsoft警告Windows用户注意由于浏览器零日漏洞攻击
2020-01-20Windows的Dropbox有一个不固定的零日漏洞
2019-12-24零日漏洞影响所有Win10版本
2016-06-12U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源