返回上一页  首页 | cnbeta报时: 22:39:51
研究人员抢先发现微软Windows核心级漏洞
发布日期:2010-08-07 07:13:55  稿源:
就在微软宣布要修补34个补丁的第二天,安全研究公司Vupen的研究人员发现了一种Windows内核级漏洞,这种漏洞允许攻击者提升权限,也可以让他们来远程执行恶意代码,微软操作系统的所有版本都受到影响,其中包括戒备森严的Windows 7。该错误驻留在内核文件Win32k.sys的“CreateDIBPalette()”过程中,可允许恶意攻击者实现权限提升。
而且攻击者可以绕过所有目前Windows系统的安全防线,包括DEP和ASLR,微软表示已经开始调查该问题,但目前暂时不清楚是否会在下周二修复。

查看:Microsoft Windows Kernel "Win32k.sys" Pool Corruption Vulnerability
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 22:39:51

文字版  标准版  电脑端

© 2003-2025