电商信息资讯,更全更新信息实报!
主页 > 评测 > > 正文

Windows旧漏洞仍可被利用,相关安全性补丁更新预计一月中旬推出_软件应

来源:未知 发布时间:2021-08-10 00:00 标签:
浏览:

Google Project Zero的网络安全研究员发现,微软在6月份推出的安全性更新并没有完全堵上一个Windows的高危漏洞,目前仍然可以通过一些调整来对其加以利用。

Windows旧漏洞仍可被利用,相关安全性补丁更新预计一月中旬推出

在5月份的时候,这个原本CVE代号为CVE-2020-0986(现在为CVE-2020-17008)的高危提权漏洞以及另一个关于IE的漏洞两者结合起来可以容许攻击者远程执行任意代码,而那时候的确是有黑客组织利用这两个零日漏洞来发起攻击。

发现CVE-2020-17008依然可以被人利用的安全研究员Maddie Stone表示,攻击者现在可以透过发送一个变量来提升Windows内核特权,而不是像原本那样需要发送指针(Pointer)来达成。微软的安全更新之所以不能生效,是因为它只是把指针变成了变量,所以该功能的参数依旧可以被调整。

Windows旧漏洞仍可被利用,相关安全性补丁更新预计一月中旬推出

Maddie Stone在一份简报中解释了如何触发这个漏洞。而为了证明这个漏洞在微软上次的更新后依然可用,她在报告中也放出了改编自原本卡巴斯基的PoC代码,以及如何运行的说明。

微软在9月24日已经收到了关于这个漏洞可以被重新利用的报告,在一天后确认了这个问题。原本微软计划在今年11月时放出一个更新来解决这个漏洞,但是在试验过程中又发现了其他问题,因此只好把更新推迟到2021年1月12日,也就是接下来的补丁星期二推出。

Google Project Zero对于漏洞的公开期限为90天,如果相关机构/人员可以保证在这之后的14内可以推出补丁更新的话,也可以在90天的基础上再推迟14天。由于微软表示不能在1月6日前推出相关的补丁更新,因此截止日期都无法满足。

标签:

近期活动

更多 >

热门文章

  • 智能家居 篇四:Yeelight韶华420接入HA及设
    智能家居 篇四:Yeelight韶华420接入HA及设

    智能家居 篇四:Yeelight韶华420接入HA及设

    本期介绍Yeelight韶华420吸顶灯如何接入HA,并总结下不同设备接入HA的方式。 Yeelight韶华LED吸顶灯智能款小米米家智能控制卧室客厅吸顶灯现代简约圆形书房...

  • 搭建移动量子网络:中国无人机量子组网
    搭建移动量子网络:中国无人机量子组网

    搭建移动量子网络:中国无人机量子组网

    无人机、量子通信,都是当下热门的科技标签,但它们两个走在一起,会产生什么“化学反应”呢? 据报道,来自南京大学的中科院院士祝世宁团队,利用...

  • Redmi Note 10S即将登场:联发科Helio G95加持
    Redmi Note 10S即将登场:联发科Helio G95加持

    Redmi Note 10S即将登场:联发科Helio G95加持

    Redmi上个月在印度推出了Redmi Note 10系列,顶配版本配备了一亿像素主摄,搭载高通骁龙732G处理器。 如今Redmi Note 10S即将登场,目前该机获得NBTC认证,型号...

  • 小米手环6彩色腕带首销:八大色系可选
    小米手环6彩色腕带首销:八大色系可选

    小米手环6彩色腕带首销:八大色系可选

    3月底,小米举行春季新品发布会,除了发布多款旗舰新机外,还带来小米手环6、小米路由器AX9000等多款新品。 4月2日,小米手环6迎来全渠道首销,提供标...

  • 松拓 Suunto 9 Peak 运动手表通过FCC认证,心
    松拓 Suunto 9 Peak 运动手表通过FCC认证,心

    松拓 Suunto 9 Peak 运动手表通过FCC认证,心

    知名运动手表制造商Suunto(松拓)今天有一款手表浮出水面,型号Suunto 9 Peak,集成了心率传感器和气压计以及完整双星导航系统,应该是一款特别版。 目...

人物

更多 >
人物吴欣鸿:美图秀秀下一个十年发力图片社
人物最贵的离职:陆奇带走了百度900亿市值
人物刘强东代言上瘾,这次为核桃代言
人物董明珠回应不分红 格力要发展核心技术
人物5G投票门还未平息,柳传志为10家企业高管

专题

更多 >