找回密码
 立即注册
搜索

本文来自

0523新闻

0523新闻

人已关注

请添加对本版块的简短描述

精选帖子

谷歌发现Win105月更新重大漏洞:微软回应已修复

[复制链接]

269

主题

269

帖子

821

积分

高级会员

Rank: 4

积分
821
跳转到指定楼层
楼主
2010 吴理宁 发表于 2020-4-27 17:38:24
前微软已经表示,将在 5 月推出 2020 年首个 Windows 10 大更新,这也引起了众多用户的关注,而为了减少出错的可能,其正在大规模内测中。
作为今年最重要的 Windows 10 系统更新,谷歌已经在测试版中发现了一个很要命的漏洞,其能够破坏所有基于 Chromium 浏览器的沙盒。
按照谷歌的话来说,黑客是可以利用这个漏洞发起攻击,主要是更改操作系统代码中与安全令牌分配有关的代码。将 "NewToken->ParentTokenId = OldToken->TokenId" 更改为了 "NewToken->ParentTokenId = OldToken->ParentTokenId;"。
对此微软给出了回应称,Windows 无法正确处理令牌关系时,存在安全功能绕过漏洞。成功利用该漏洞的攻击者可以让具有一定完整性级别的应用程序在不同的完整性级别执行代码,从而导致沙盒逃脱。
谷歌的 Project Zero 安全团队发现了这个漏洞,如果被黑客利用能够绕过 Chromium 沙盒,运行任意代码。幸运的是,在本月补丁星期二活动日发布的累积更新(KB4549951)中,已经修复了这个漏洞。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
收藏收藏

这是一种鼓励!你懂的~

×

打赏支付方式:

打赏

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则





亲,赶快加入我们吧!
X
泰州网,泰州新闻,泰州房产,泰州论坛,0523,泰州汽车X

0511.net镇江网 分享生活 温暖你我

0511.net镇江网|镇江大小事,尽在镇江网! 镇江网由镇江亿速网络科技有限公司组建。镇江网汇集了镇江本地新闻信息,视频专题、国内外新闻、民生资讯、社会新闻、镇江论坛等。镇江网是镇江地区最具影响力的综合性门户网站,是镇江人浏览本地新闻的首选网站。...

点击查看详情 
快速回复 返回顶部 返回列表
友情链接