Google披露正被利用的Windows提权漏洞
在报告给微软10天之后,Google安全博客披露了一个正被利用的Windows本地提权漏洞。微软尚未发布该漏洞的补丁,但根据Google的漏洞披露政策,正被利用的漏洞将在报告给软件供应商7天后披露,此举旨在向软件供应商(本例是微软)施压尽可能快的修复漏洞。Google称,该本地提权漏洞位于Windows内核,可被用于安全沙盒逃脱,它能通过win32k.sys系统调用NtSetWindowLongPtr()触发。Chrome已经释出了更新暂时限制了win32k.sys系统调用使用 Win32k 锁定。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平为何强调这三个关键词 7904851
- 2 耿爽这段话的含金量还在飙升 7808423
- 3 特大暴雨要来了 7713261
- 4 为什么这一纪念不能忘却 7616055
- 5 你的手机信号变成5G-A了吗 7523400
- 6 卫健委发文 大批医院要开设新科室 7425935
- 7 印度称摧毁巴第二大城市防空系统 7328124
- 8 比尔盖茨:20年内捐出几乎全部财富 7237389
- 9 肖战王一博登4月沸点人物榜 7138423
- 10 看一揽子金融政策如何稳市场稳预期 7044546