|
【PConline資訊】一位安全研究人員在GitHub發布了Windows10中的一個0day漏洞概念驗證代碼。該漏洞由SandboxEscaper透露,他是一位之前就曾暴露過Windows漏洞的研究人員。最新的錯誤使得可以用任意數據覆蓋任意文件,雖然為了利用漏洞必須滿足許多標準,但它仍然可能是有嚴重危害的。在發布PoC之前,SandboxEscaper在圣誕節那天已經向微軟通報了這個問題。 概念驗證表明,可以使用通過Windows錯誤報告收集的數據覆蓋文件pci.sys。攻擊諸如此類的系統文件。 事實表明,攻擊者可以從沒有管理權限的用戶帳戶在目標計算機上導致拒絕服務。
SandboxEscaper解釋說,該技術可用于禁用第三方防病毒軟件,病允許執行進一步的攻擊。需要注意的是,他無法在具有單個CPU核心的計算機上利用此漏洞。 CERT/CC的漏洞分析師WillDormann在Twitter上分享了他對這一發現的看法:
作為回應,來自0patch的MitjaKolsek駁斥了淡化問題嚴重性的企圖:
SandboxEscaper的Twitter帳戶目前被暫停,但您可以在GitHub上找到有關該漏洞的更多信息。
|
正在閱讀:新的Windows10 bug能導致任意文件被覆寫新的Windows10 bug能導致任意文件被覆寫
2019-01-03 10:06
出處:其他
作者:PConline
責任編輯:wuyiying1


西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

