【网络安全资讯】SandboxEscaper又发布了一个微软0day危机漏洞

作者: 普洱IT网 【 转载 】 来源: cnBeta.COM 2019-06-09

11.gif

普洱IT网,您身边的IT小顾问!

22.gif

SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意软件入侵Windows系统。

图片.png

不过值得庆幸的是,该漏洞需要在本地计算机上运行代码,无法实现远程攻击,比较有害的地方在于,它允许具有有限权限的黑客获得对受保护文件的完全控制,例如她的演示漏洞中的win.ini。


CERT / CC已确认此漏洞利用适用于运行微软最新安全更新的Windows 10版本1809和1903。


自2018年8月以来,SandboxEscaper已经疯狂地发布了9个0day攻击方法。


【互-动】


你对‘SandboxEscaper频暴微软漏洞’

怎么看?

↓↓↓


在评论区写下你的留言吧!

新增素材_0.gif

1552527189768609.jpg


底部二维码-20190222-153446.png

0 阅读 0评论

推荐

  • QQ空间

  • 新浪微博

  • 人人网

  • 豆瓣

相关评论

取消