自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全研究人員曝光Windows系統(tǒng)漏洞 原因竟是微軟克扣賞金

系統(tǒng) Windows
近日,安全研究人員MalwareTechBlog在社交媒體上吐槽,由于微軟修改了漏洞賞金,這導(dǎo)致他想要提交的一個(gè)漏洞的“認(rèn)定價(jià)值”從10000美元跌到了1000美元。

[[436401]]

近日,安全研究人員MalwareTechBlog在社交媒體上吐槽,由于微軟修改了漏洞賞金,這導(dǎo)致他想要提交的一個(gè)漏洞的“認(rèn)定價(jià)值”從10000美元跌到了1000美元。

賞金的暴跌導(dǎo)致了大量安全研究人員的不滿,Abdelhamid Naceri就是其中較為激進(jìn)的一位,他選擇直接公開(kāi)了自己發(fā)現(xiàn)的一個(gè)存在于Windows系統(tǒng)中的漏洞。

據(jù)悉,這個(gè)系統(tǒng)漏洞能夠讓玩普通用戶(hù)輕松獲得SYSTEM(超級(jí)管理員)系統(tǒng)權(quán)限,更重要的是,這個(gè)漏洞是基于微軟推送的更新補(bǔ)丁而開(kāi)發(fā)的。

在Naceri分析CVE-2021-41379補(bǔ)丁時(shí),他發(fā)現(xiàn)了這個(gè)漏洞,但微軟并未正確修復(fù)相關(guān)錯(cuò)誤,也沒(méi)有選擇另一條技術(shù)路線,這導(dǎo)致該漏洞存在不小的隱患。

根據(jù)Naceri的說(shuō)法,這個(gè)漏洞將影響Windows 10,Windows 11和Windows Server等多個(gè)仍在正常維護(hù)的系統(tǒng)版本。

此外,根據(jù)其他安全研究人員提供的信息,雖然Naceri曝光的漏洞并不完整,但是對(duì)于別有用心的人來(lái)說(shuō)已經(jīng)足夠?qū)崿F(xiàn)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的接管。

截止本文成稿為止,微軟尚未對(duì)此次事件做出任何形式的任何回應(yīng)。 

 

責(zé)任編輯:龐桂玉 來(lái)源: 快科技
相關(guān)推薦

2021-09-10 10:42:40

蘋(píng)果漏洞安全研究人員

2023-02-23 18:25:24

漏洞賞金漏洞

2014-12-25 09:51:32

2010-04-19 10:32:07

2021-09-30 10:29:46

蘋(píng)果安全漏洞

2014-11-07 10:37:57

2021-02-02 09:32:06

黑客攻擊l安全

2022-10-09 11:03:46

漏洞宜家智能燈泡

2021-01-29 17:10:27

ChromeZinc黑客

2011-10-28 10:17:11

2020-10-14 10:39:50

漏洞網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2011-02-15 09:35:25

2020-08-12 08:08:02

安全漏洞數(shù)據(jù)

2011-10-28 09:03:39

2013-11-11 09:43:03

2023-06-09 15:54:27

2013-01-23 09:34:32

2013-08-09 13:13:32

2011-04-11 09:24:35

NoSQL標(biāo)準(zhǔn)化

2021-08-19 10:27:09

攻擊漏洞蘋(píng)果
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)