黑客研究蘋(píng)果Safari瀏覽器竟發(fā)現(xiàn)Windows 7內(nèi)核漏洞
近日,國(guó)外黑客竟利用蘋(píng)果公司的Safari瀏覽器,意外發(fā)現(xiàn)了win7系統(tǒng)的內(nèi)核漏洞!Safari 在訪問(wèn)包含有如下內(nèi)容的網(wǎng)頁(yè)時(shí)會(huì)引起系統(tǒng)藍(lán)屏崩潰
- <iframe height=’18082563′></iframe>
但是造成此問(wèn)題的原因卻不在Safari瀏覽器瀏覽器本身,而在Win7系統(tǒng)內(nèi)核GdiDrawStream 函數(shù)中,成功攻擊可以引起系統(tǒng)崩潰或本地提權(quán)從而完全控制系統(tǒng)。
這種通過(guò)瀏覽器直接攻擊系統(tǒng)內(nèi)核的案例并不多見(jiàn) ,不得不說(shuō)黑客這樣的漏洞發(fā)現(xiàn)方式大大出乎了微軟的預(yù)料。目前微軟正在研究這個(gè)漏洞,相信不久就會(huì)放出補(bǔ)丁程序.
【編輯推薦】