主题 : 谷歌Project Zero团队成功黑掉Windows记事本
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 604963
威望: 528524 点
无痕币: 3089 WHB
贡献值: 0 点
在线时间: 61676(时)
注册时间: 2008-12-25
最后登录: 2024-03-29

0 谷歌Project Zero团队成功黑掉Windows记事本

6月2日消息 众所周知,Windows记事本应用一直以来都由微软的一名退休同事负责维护,这款应用当然也会存在一些漏洞。日前,谷歌的Project Zero安全团队就成功黑掉了这款古老的应用,并且该团队利用的这个漏洞危险系数很高,可以拿到完整的远程Shell访问权限。
Project Zero团队研究人员找到一个内存破坏漏洞,这一漏洞允许特殊格式错误的文件将整个应用破坏,并可调用命令提示符应用提供远程Shell访问。
该团队称,这一漏洞已经提交给微软,微软有90天的时间来处理这个问题。不过目前利用这个漏洞进行攻击的案例还很少,但本身漏洞非常危险,恶意攻击者可以远程执行任何代码。

不过,这一攻击想要发起还是需要一定条件,黑客需要获得目标才能在记事本中打开文件,除了已弃用的IE11作为入口之外,默认情况下很难发起攻击。
级别: 六行秋雁
UID: 274024
精华: 0
发帖: 1058
威望: 19980 点
无痕币: 20662 WHB
贡献值: 0 点
在线时间: 69(时)
注册时间: 2016-08-05
最后登录: 2024-03-18

成功黑掉Windows记事本
级别: 七朵秋菊
UID: 103114
精华: 0
发帖: 3668
威望: 47471 点
无痕币: 4445 WHB
贡献值: 1 点
在线时间: 827(时)
注册时间: 2010-09-22
最后登录: 2024-03-25

了解一下,谢谢!
求我所需,供我所能,乐于论坛!
级别: 七朵秋菊
UID: 106750
精华: 0
发帖: 2194
威望: 27755 点
无痕币: 163 WHB
贡献值: 0 点
在线时间: 695(时)
注册时间: 2010-11-26
最后登录: 2023-09-05

这时候想起来搞它了?
越来越喜欢秋无痕论坛了。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 604963
威望: 528524 点
无痕币: 3089 WHB
贡献值: 0 点
在线时间: 61676(时)
注册时间: 2008-12-25
最后登录: 2024-03-29

这个可以看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261065
威望: 117081 点
无痕币: 2195 WHB
贡献值: 0 点
在线时间: 9388(时)
注册时间: 2007-11-24
最后登录: 2024-03-29

这个看看
事能知足心常乐 人到无求品自高
级别: 四缕秋风
UID: 21350
精华: 0
发帖: 575
威望: 2990 点
无痕币: 1953 WHB
贡献值: 0 点
在线时间: 403(时)
注册时间: 2008-04-14
最后登录: 2024-02-16

感谢楼主分享。
级别: 十方秋水

UID: 88
精华: 0
发帖: 129690
威望: 220744 点
无痕币: 105747 WHB
贡献值: 0 点
在线时间: 51558(时)
注册时间: 2008-03-18
最后登录: 2024-03-28

感谢楼主分享。
十方秋水,漫长旅途.
级别: 十方秋水

UID: 116295
精华: 0
发帖: 111450
威望: 122808 点
无痕币: 4249 WHB
贡献值: 0 点
在线时间: 6088(时)
注册时间: 2011-03-27
最后登录: 2024-03-09

感谢楼主分享
Total 0.367614(s) query 4, Time now is:03-29 04:03, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛