您现在的位置是:主页 > 科技圈快讯 > Windows >
最新Windows安全漏洞曝光!影响范围涵盖Win10至XP系统
发布时间:2019年06月01日 11:21:32 Windows 人已围观
简介发现了Windows 10的一个零日漏洞(CVE-2019-0841-BYPASS),黑客已在网上发布了攻击示范视频,并计划出售相关信息。这一漏洞涉及Windows 10的任务管理器,展示了其安全性存在潜在风险。...
近日,研究人员发现了一个影响Windows 10的零日漏洞(CVE-2019-0841-BYPASS)。更令人震惊的是,发现这一漏洞的黑客已经在网络上传播了攻击演示视频,并有意出售相关信息。
早前,有消息披露Windows 10任务管理器存在安全隐患,而现在这一实际漏洞终于浮出水面。
该漏洞的揭露者称为SandboxEscaper,可能与微软之间存在一些不和谐的交流。此前,他曾在推特上表示希望迅速出售微软产品中的漏洞,但该账户后被封禁。目前,关于该漏洞的信息已在其Github页面上更新。
这次漏洞被认定为本地权限提升(LPE)漏洞,攻击者可以利用该漏洞在任务计划程序中提升自己的系统权限,从而在计算机上进行多种操作,包括但不限于执行恶意代码、获取敏感信息等。但需要注意的是,攻击者不能单独依靠此漏洞直接入侵目标计算机,通常需与其他漏洞联合使用。
SandboxEscaper还分享了一段视频,展示了如何利用这个零日漏洞进行攻击。经过确认,该漏洞可以在Windows 10的32位系统上成功复现,并且经过一些修改后,该漏洞可以在多个Windows版本上运行,包括Windows 10、2016 Server、1809、1903,甚至是Windows XP和Windows Server 2003。
针对此次漏洞,微软并未提前发布警告,目前他们需要迅速采取措施来修复这个安全隐患,而下次的补丁计划于6月中旬发布。在此期间,攻击者可能会利用这个漏洞对全球系统发动攻击。
Tags: Windows操作系统
相关文章
随机图文
-
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度... -
Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。... -
将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术... -
以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...