Google披露正被利用的Windows提权漏洞
在报告给微软10天之后,Google安全博客披露了一个正被利用的Windows本地提权漏洞。微软尚未发布该漏洞的补丁,但根据Google的漏洞披露政策,正被利用的漏洞将在报告给软件供应商7天后披露,此举旨在向软件供应商(本例是微软)施压尽可能快的修复漏洞。Google称,该本地提权漏洞位于Windows内核,可被用于安全沙盒逃脱,它能通过win32k.sys系统调用NtSetWindowLongPtr()触发。Chrome已经释出了更新暂时限制了win32k.sys系统调用使用 Win32k 锁定。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 为基层减负赋能 促干部实干担当 7919107
- 2 泽连斯基:停火至少需要20万维和人员 7926962
- 3 冷冷冷 多地将冻成这样“紫” 7842107
- 4 两新扩围落地实施 带动产销两旺 7713785
- 5 一想到28号全员洗头就想笑 7674630
- 6 刘畅彻底黑化 7503476
- 7 身体这几个表现说明你太累了 7468405
- 8 赵今麦 00后的黑历史都是高清的 7380766
- 9 原来快递停运比双十一更有吸引力 7254113
- 10 刘烨13岁女儿近照 7166107