自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌送給微軟 “圣誕禮物”:發(fā)現(xiàn) Windows10高嚴(yán)重度權(quán)限提升漏洞

系統(tǒng) Windows
12月25日消息 外媒 MSPoweruser 報(bào)道,谷歌的 Project Zero 團(tuán)隊(duì)發(fā)布了 Windows 10 中一個(gè)高嚴(yán)重度的權(quán)限提升漏洞的概念驗(yàn)證代碼。

 12月25日消息 外媒 MSPoweruser 報(bào)道,谷歌的 Project Zero 團(tuán)隊(duì)發(fā)布了 Windows 10 中一個(gè)高嚴(yán)重度的權(quán)限提升漏洞的概念驗(yàn)證代碼。


該漏洞涉及 splwow64.exe Windows 進(jìn)程,谷歌發(fā)現(xiàn)一個(gè)惡意進(jìn)程可以向 splwow64.exe 發(fā)送本地過程調(diào)用(LPC)消息,攻擊者可以通過該消息向 splwow64 的內(nèi)存空間中的任意地址寫入一個(gè)任意值。

事實(shí)上,微軟在今年 6 月份已經(jīng)修補(bǔ)了這個(gè)缺陷,但谷歌表示微軟的補(bǔ)丁是不完整的。微軟顯然已經(jīng)將指針改為偏移值,這意味著仍然可以利用偏移值進(jìn)行攻擊。

谷歌在今年 9 月 24 日向微軟披露了這個(gè)問題,在錯(cuò)過了 11 月的周二補(bǔ)丁后,微軟沒有在 90 天內(nèi)打上補(bǔ)丁,導(dǎo)致了谷歌向外界進(jìn)行披露。

關(guān)于該漏洞的細(xì)節(jié)可以在谷歌 Project Zero 博客上找到。微軟目前計(jì)劃在 2021 年 1 月 12 日修補(bǔ)該漏洞。

 

責(zé)任編輯:姜華 來源: IT之家
相關(guān)推薦

2009-12-02 10:15:49

2020-02-25 16:41:48

Windows微軟漏洞

2010-06-11 17:08:05

2009-12-25 10:01:12

谷歌員工

2021-11-16 11:46:27

Windows 10操作系統(tǒng)漏洞

2014-12-22 11:10:06

LG

2009-11-26 10:52:55

LinuxChrome OS

2015-12-28 10:17:36

2021-09-16 10:34:01

微軟漏洞RCE

2019-12-19 17:20:31

程序員機(jī)器人語(yǔ)言

2009-12-04 19:14:50

2018-12-25 23:46:33

開發(fā)者技能開源

2019-12-30 12:15:53

戴爾

2018-05-23 09:28:23

2018-12-10 07:24:34

2016-11-03 09:01:36

2009-12-26 20:56:24

2021-05-05 18:23:25

谷歌Chrome瀏覽器

2017-12-27 14:15:47

大數(shù)據(jù)數(shù)據(jù)分析圣誕

2022-02-10 11:52:10

Windows漏洞Windows 10
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)