SandboxEscaper又发布了一个MicroSoft0day危机漏洞 ?

澳门十大网赌网址:2019-06-10 澳门十大正规网站: 4671 次

  SandboxEscaper重新推出了新的0day权限提升代码,这名对MicroSoft充满了仇恨的女黑客再次击败了MicroSoft4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意App入侵Windows系统。

  不过值得庆幸的是,该漏洞需要在本地计算机上运行代码,无法实现远程攻击,比较有害的地方在于,它允许具有有限权限的黑客获得对受保护文件的完全控制,例如她的演示漏洞中的win.ini。
  CERT / CC已确认此漏洞利用适用于运行MicroSoft最新安全更新的Windows 10版本1809和1903。
  自2018年8月以来,SandboxEscaper已经疯狂地发布了9个0day攻击方法。
  了解更多:
  https://github.com/SandboxEscaper/polarbearrepo/tree/master/ByeBear
  转自:黑白之道

分享到:
×

微信扫一扫分享

XML 地图 | Sitemap 地图