主题 : 谷歌披露Windows零日漏洞 已有证据表明被黑客利用
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261121
威望: 117135 点
无痕币: 2354 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-29

0 谷歌披露Windows零日漏洞 已有证据表明被黑客利用

谷歌的 Project Zero 团队近日披露了存在于 Windows 系统中的零日漏洞,会影响从 Windows 7 至 Windows 10 Version 1903 系统版本。 在博文中,谷歌表示已经有证据表明有攻击者利用该漏洞发起了攻击,可提升权限以执行远程代码。



  有趣的是,这个标记为 CVE-2020-17087 的漏洞和上周披露的另一个 Chrome 零日漏洞(CVE-2020-15999)配合使用,能够从沙盒中逃逸。外媒 ZDNet 的 Catalin Cimpanu 解释说,恶意行为者可以通过这两个漏洞逃避浏览器的安全环境,在受感染的目标设备上执行任意代码。
  披露的博文中, 微软 将会在今年 11 月的补丁星期二活动日(10日)中修复该漏洞。不过由于 Windows 7 系统的主流支持已经停止,因此仅面向那些订阅了扩展安全更新(ESU)的用户。自从该漏洞被积极利用以来,这家搜索巨头的团队为微软提供了 7 天的时间来修补该漏洞,然后才在今天公开予以披露。
  在最新的 Chrome 86.0.4240.1111 版本更新中,谷歌已经修复了漏洞。至于Windows错误,该漏洞位于Windows内核密码驱动程序(cng.sys)中,谷歌 Project Zero 团队对其进行了详细说明。该公司还附加了概念验证代码,以显示该漏洞如何使系统崩溃。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605031
威望: 529311 点
无痕币: 1 WHB
贡献值: 0 点
在线时间: 62209(时)
注册时间: 2008-12-25
最后登录: 2024-04-29

这个可以看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261121
威望: 117135 点
无痕币: 2354 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-29

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

又一精品。谢谢楼主分享。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45248
威望: 40914 点
无痕币: 9937 WHB
贡献值: 0 点
在线时间: 804(时)
注册时间: 2014-06-03
最后登录: 2024-04-28

谢谢楼主辛苦分享,了解一下。
Total 0.040787(s) query 4, Time now is:04-29 01:41, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛