主题 : 谷歌送给微软“圣诞礼物”:发现Win10高严重度权限提升漏洞
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

0 谷歌送给微软“圣诞礼物”:发现Win10高严重度权限提升漏洞

新品拿到手软,好物天天推荐,新浪众测等你加入。在这里,你也能成为数码大V;在这里,产品好坏你说了算。【玩转新奇好物,来新浪众测】
外媒 MSPoweruser 报道,谷歌的 Project Zero 团队发布了 Windows 10 中一个高严重度的权限提升漏洞的概念验证代码。


IT之家获悉,该漏洞涉及 splwow64.exe Windows 进程,谷歌发现一个恶意进程可以向 splwow64.exe 发送本地过程调用(LPC)消息,攻击者可以通过该消息向 splwow64 的内存空间中的任意地址写入一个任意值。
事实上,微软在今年 6 月份已经修补了这个缺陷,但谷歌表示微软的补丁是不完整的。微软显然已经将指针改为偏移值,这意味着仍然可以利用偏移值进行攻击。
谷歌在今年 9 月 24 日向微软披露了这个问题,在错过了 11 月的周二补丁后,微软没有在 90 天内打上补丁,导致了谷歌向外界进行披露。
关于该漏洞的细节可以在谷歌 Project Zero 博客上找到。微软目前计划在 2021 年 1 月 12 日修补该漏洞。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62050(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221680 点
无痕币: 107043 WHB
贡献值: 0 点
在线时间: 51879(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

又一精品。谢谢楼主分享。
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45232
威望: 40897 点
无痕币: 9862 WHB
贡献值: 0 点
在线时间: 803(时)
注册时间: 2014-06-03
最后登录: 2024-04-19

谢谢楼主辛苦分享,了解一下。
Total 0.043697(s) query 4, Time now is:04-19 13:40, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛