中國福建網(wǎng)

當(dāng)前位置:中國福建網(wǎng) > 熱文 > 正文

新的Windows 10 bug可導(dǎo)致任意文件被覆寫

作者: 編輯 來源:互聯(lián)網(wǎng) 發(fā)布時間:2019-01-01

┊文章閱讀:

一位安全研究人員在GitHub發(fā)布了Windows 10中的一個0day漏洞概念驗證代碼。該漏洞由SandboxEscaper透露,他是一位之前就曾暴露過Windows漏洞的研究人員。最新的錯誤使得可以用任意數(shù)據(jù)覆蓋任意文件,雖然為了利用漏洞必須滿足許多標(biāo)準(zhǔn),但它仍然可能是有嚴(yán)重危害的。在發(fā)布PoC之前,SandboxEscaper在圣誕節(jié)那天已經(jīng)向微軟通報了這個問題。

概念驗證表明,可以使用通過Windows錯誤報告收集的數(shù)據(jù)覆蓋文件pci.sys。攻擊諸如此類的系統(tǒng)文件。

事實表明,攻擊者可以從沒有管理權(quán)限的用戶帳戶在目標(biāo)計算機上導(dǎo)致拒絕服務(wù)。

SandboxEscaper解釋說,該技術(shù)可用于禁用第三方防病毒軟件,病允許執(zhí)行進(jìn)一步的攻擊。需要注意的是,他無法在具有單個CPU核心的計算機上利用此漏洞。

CERT / CC的漏洞分析師Will Dormann在Twitter上分享了他對這一發(fā)現(xiàn)的看法:

作為回應(yīng),來自0patch的Mitja Kolsek駁斥了淡化問題嚴(yán)重性的企圖:

SandboxEscaper的Twitter帳戶目前被暫停,但您可以在GitHub上找到有關(guān)該漏洞的更多信息。




上一篇:[圖]三星有望在CES 2019展示智能運動鞋
下一篇:沒有了
  • 牙齒美容
  • 好愛卡
  • pe管
  • 裝修平臺
  • 植物提取物網(wǎng)
  • 源碼論壇
  • 激光打標(biāo)機
  • 丹泊儀器
  • 礦山生態(tài)修復(fù)
  • 青島月子會所
  • 南京刑事律師