一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌“圣誕禮物”:發(fā)現(xiàn)Windows 10 中高嚴重度的權(quán)限提升漏洞的概念驗證代碼

工程師鄧生 ? 來源:IT之家 ? 作者:騎士 ? 2020-12-25 09:49 ? 次閱讀

外媒 MSPoweruser 報道,谷歌的 Project Zero 團隊發(fā)布了 Windows 10 中一個高嚴重度的權(quán)限提升漏洞的概念驗證代碼。

獲悉,該漏洞涉及 splwow64.exe Windows 進程,谷歌發(fā)現(xiàn)一個惡意進程可以向 splwow64.exe 發(fā)送本地過程調(diào)用(LPC)消息,攻擊者可以通過該消息向 splwow64 的內(nèi)存空間中的任意地址寫入一個任意值。

事實上,微軟在今年 6 月份已經(jīng)修補了這個缺陷,但谷歌表示微軟的補丁是不完整的。微軟顯然已經(jīng)將指針改為偏移值,這意味著仍然可以利用偏移值進行攻擊。

谷歌在今年 9 月 24 日向微軟披露了這個問題,在錯過了 11 月的周二補丁后,微軟沒有在 90 天內(nèi)打上補丁,導致了谷歌向外界進行披露。

關(guān)于該漏洞的細節(jié)可以在谷歌 Project Zero 博客上找到。微軟目前計劃在 2021 年 1 月 12 日修補該漏洞。

責任編輯:PSY

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6219

    瀏覽量

    107213
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3598

    瀏覽量

    90730
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15598
  • 權(quán)限
    +關(guān)注

    關(guān)注

    0

    文章

    13

    瀏覽量

    7336
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    小程序開發(fā)必須知道的5個技巧:提升效率與用戶體驗的權(quán)威指南

    重復網(wǎng)絡請求,提升離線體驗。 四、 安全漏洞可能導致用戶數(shù)據(jù)泄露甚至法律風險。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過HTTPS傳輸,并采用AES等算法加密存儲。 權(quán)限控制:嚴格限制API調(diào)用
    發(fā)表于 03-14 14:51

    設備管理系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)權(quán)限管理

    企業(yè)面對數(shù)字化轉(zhuǎn)型挑戰(zhàn),設備管理面臨安全與靈活性問題。傳統(tǒng)設備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限管理僵化。企業(yè)需構(gòu)建區(qū)塊鏈存證+動態(tài)權(quán)限管理方案,提升設備管理可信度、靈活性與效率,實
    的頭像 發(fā)表于 03-13 10:41 ?289次閱讀
    設備管理系統(tǒng)新范式:區(qū)塊鏈存證+動態(tài)<b class='flag-5'>權(quán)限</b>管理

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡安全和基礎(chǔ)設施安全局(CISA)發(fā)布了一項緊急安全公告,揭示了微軟Outlook中存在的一個高危遠程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞嚴重性不容忽視,
    的頭像 發(fā)表于 02-10 09:17 ?392次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個在2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對服務器/企業(yè)級平臺的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?398次閱讀

    windows搭建ftp服務器的步驟

    Windows版本支持IIS(Internet Information Services),因為IIS是Windows上常用的FTP服務器軟件之一。Windows 10、
    的頭像 發(fā)表于 02-01 15:49 ?781次閱讀

    Code Review:提升代碼質(zhì)量與團隊能力的利器

    作者:京東物流 韓旭 1. 引言 Code Review(下文簡稱CR),即代碼審查,是一種通過評審代碼發(fā)現(xiàn)并修正錯誤的實踐。它不是一個新概念,但在軟件開發(fā)中,它的重要性毋庸置疑。首
    的頭像 發(fā)表于 01-17 09:52 ?278次閱讀

    英諾達發(fā)布全新靜態(tài)驗證產(chǎn)品,提升芯片設計效率

    了重要一步,將為中國芯片產(chǎn)業(yè)的發(fā)展注入新的活力。 靜態(tài)驗證作為一種業(yè)界普遍使用的驗證方法,通過對設計的源代碼進行深入分析,能夠發(fā)現(xiàn)設計中的潛在問題。與動態(tài)仿真
    的頭像 發(fā)表于 12-24 16:53 ?656次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?505次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術(shù),用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露或其他形式的攻擊。漏洞掃描的主要功能是幫助組織及時
    的頭像 發(fā)表于 09-25 10:25 ?749次閱讀

    C2000 DCSM ROM代碼片段/ROP漏洞

    電子發(fā)燒友網(wǎng)站提供《C2000 DCSM ROM代碼片段/ROP漏洞.pdf》資料免費下載
    發(fā)表于 08-28 09:39 ?0次下載
    C2000 DCSM ROM<b class='flag-5'>代碼</b>片段/ROP<b class='flag-5'>漏洞</b>

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網(wǎng)絡安全形勢日益嚴峻的今天,美國網(wǎng)絡安全和基礎(chǔ)設施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學及文化委員會下屬的各機構(gòu)在短短三周內(nèi),即截至7月4日,必須修補微軟Windows 10Windows
    的頭像 發(fā)表于 06-15 14:47 ?863次閱讀

    Git發(fā)布新版本 修補五處安全漏洞 包含嚴重遠程代碼執(zhí)行風險

    CVE-2024-32002漏洞嚴重性在于,黑客可通過創(chuàng)建特定的Git倉庫子模塊,誘騙Git將文件寫入.git/目錄,而非子模塊的工作樹。如此一來,攻擊者便能在克隆過程中植入惡意腳本,用戶幾乎無法察覺。
    的頭像 發(fā)表于 05-31 10:09 ?782次閱讀

    Adobe修復35項安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復最為重視,共修復了12個漏洞,其中9個為“遠程執(zhí)行代碼嚴重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?920次閱讀

    谷歌迅速修復Chrome瀏覽器安全漏洞,已向用戶推送更新

    谷歌已向Mac/Windows及Linux平臺分別推出125.0.6422.60/.61與125.0.6422.60版Chrome瀏覽器,預計數(shù)周內(nèi)完成全網(wǎng)部署。
    的頭像 發(fā)表于 05-16 11:43 ?610次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認其 4 月份發(fā)布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發(fā)域控制器的啟動問題。
    的頭像 發(fā)表于 05-09 16:07 ?914次閱讀