[PConline 资讯]我们说,0day漏洞之所以可怕,是因为除了漏洞发现者外,没有其他人知道这个漏洞的存在,这意味着官方也没有相关的补丁去进行修补。因此,一旦被网络攻击者利用,其发起的攻击往往具有很大的突发性和破坏性。 看不见的才是最可怕的,而这正是0Day的真正威胁。 近日,Windows 10便被曝出存在0day漏洞。发现该漏洞是一位名叫SandboxEscaper的安全研究人员,或出于之前的不愉快沟通经历,此次其扬言“迫不及待地想要销售微软软件中的漏洞”,导致自己的Twitter账号被暂停。 据了解,新漏洞被归类为本地特权升级(LPE)漏洞,可用于通过在任务计划程序中利用漏洞来为黑客提升在计算机上运行有害代码的权限。庆幸的是,黑客不能单独利用此漏洞在第一时间侵入计算机,但可能会与这些类型的漏洞结合使用。 而除了漏洞的源代码外,SandboxEscaper还发布了一个视频展示了这个零日漏洞被攻击的情况。它已经过测试并确认可以在Windows 10的32位系统上运行,而经过一些修改后,相信该漏洞便可以在所有版本的Windows上运行,一直“向下兼容”到Windows XP和Windows Server 2003。 据悉,微软方面并没有预先警告该0day漏洞,而现在必须争分夺秒解决这个安全问题,而下一个补丁定于6月中旬发布,在这段空窗期,攻击者可以利用这该漏洞攻击世界各地的系统。
|
正在阅读:使用Windows 10注意了 黑客恶意公开其0day漏洞使用Windows 10注意了 黑客恶意公开其0day漏洞
2019-05-28 00:15
出处:PConline原创
责任编辑:sunziyi
热门排行
IT百科
热门专题
网络设备论坛帖子排行
最高点击
最高回复
最新
-
37次
GoDaddy美国虚拟主机让智能建站更简单
1 -
25次
香港服务器10M独享,16G,2T,仅700元
2 -
23次
LOLS9皎月女神-黛安娜符文出装攻略 另类玩法征服者流皎月的玩法教学
3 -
20次
数字经济推动安防市场发展,安防企业应如何立足?
4 -
18次
王者荣耀GK.鹏鹏云中君KPL首秀铭文及出装 暴击穿透两不误?
5 -
17次
“户外液晶广告机”,新一代公园景区观光体验黑科技!
6 -
16次
首次揭秘:阿里巴巴中间件在 Serverless 技术领域的探索
7 -
14次
首次揭秘:阿里巴巴中间件在 Serverless 技术领域的探索
8 -
14次
自从有了佳能喷墨打印机G2810,再也不用担心墨盒太贵啦
9 -
13次
一分钟了解千兆与万兆光模块的那些事儿
10
汽车资讯
最新资讯离线随时看
聊天吐槽赢奖品