您现在的位置是:主页 > 科技圈快讯 > Windows >
微软确认已修复Windows 10五月更新中的重大安全漏洞
发布时间:2020年04月27日 08:48:46 Windows 人已围观
简介微软计划在5月推出2020年首个Windows 10大更新,此消息引发用户关注。为降低出错风险,微软正在进行大规模内测。这一更新被视为今年最重要的版本,谷歌也在测试版中进行相关尝试。...
微软之前已宣布将于5月推出2020年首个Windows 10重大更新,此消息引起众多用户的广泛关注。为了降低出错风险,微软正在进行大规模的内部测试。
作为今年最关键的Windows 10系统更新,谷歌在其测试版中发现了一个严重的安全漏洞,该漏洞可能影响所有基于Chromium的浏览器沙盒。
根据谷歌的说法,黑客能利用此漏洞发起攻击,关键在于修改操作系统代码中与安全令牌分配相关的部分。具体而言,是将“NewToken->ParentTokenId = OldToken->TokenId”改为“NewToken->ParentTokenId = OldToken->ParentTokenId;”。
对此,微软回应表示,当Windows无法正确处理令牌关系时,可能会出现安全功能被绕过的漏洞。成功利用这一漏洞的攻击者可以在不同的完整性级别上执行代码,从而实现沙盒逃逸。
谷歌Project Zero安全团队侦测到了这一漏洞,如果被攻击者加以利用,将能绕过Chromium沙盒并执行任意代码。幸运的是,在本月的补丁星期二发布的累积更新(KB4549951)中,已经修复了这一漏洞。
Tags: Windows操作系统
相关文章
随机图文
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度...Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。...将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术...以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...