首页 资讯 安全 查看内容

SandboxEscaper又发布了一个微软0day危急漏洞

2019-6-9 08:47 |来自: 互联网 980 0

摘要: SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意软件入侵Windows系统。不过值得庆幸的是,该漏洞需要在本地计 ...
关键词: 漏洞 微软 SandboxEscaper 黑客 攻击 代码 权限 运行 方法 0day

SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女黑客再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它黑客可以快速参考其攻击方法制作恶意软件入侵Windows系统。

不过值得庆幸的是,该漏洞需要在本地计算机上运行代码,无法实现远程攻击,比较有害的地方在于,它允许具有有限权限的黑客获得对受保护文件的完全控制,例如她的演示漏洞中的win.ini。

CERT / CC已确认此漏洞利用适用于运行微软最新安全更新的Windows10版本1809和1903。

自2018年8月以来,SandboxEscaper已经疯狂地发布了9个0day攻击方法。

了解更多:

https://github.com/SandboxEscaper/polarbearrepo/tree/master/ByeBear

本文出处: https://www.toutiao.com/i6699975490897183236/
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人
1

握手

鲜花

鸡蛋

刚表态过的朋友 (1 人)

最新评论

返回顶部