您现在的位置是: > 区块百科区块百科
新的Windows10 0day漏洞被黑客恶意公开!
zhoucl 2026-04-02 18:23:29 区块百科 已有人查阅
导读名为SandboxEscaper的安全研究人员发布了一个针对Windows10的零日漏洞,SandboxEscaper之前已经发现过类似的漏洞,可能是因为糟糕的与微软安全团队的沟通经历,这次他们毫不客气地说“迫不及待地想要销售他们[微软]软件中的漏洞。”截至撰稿时,@SandboxEscaper的Twitter帐户已被暂停,但博客文章依然存在。
名为SandboxEscaper的安全研究人员发布了一个针对Windows10的零日漏洞,SandboxEscaper之前已经发现过类似的漏洞,可能是因为糟糕的与微软安全团队的沟通经历,这次他们毫不客气地说“迫不及待地想要销售他们[微软]软件中的漏洞。”截至撰稿时,@SandboxEscaper的Twitter帐户已被暂停,但博客文章依然存在。
新漏洞被归类为本地特权升级(LPE)漏洞,可用于通过在任务计划程序中利用漏洞来为黑客提升在计算机上运行有害代码的权限。幸运的是,黑客不能单独利用此漏洞在第一时间侵入计算机,但可能会与这些类型的漏洞结合使用。
除了漏洞的源代码外,SandboxEscaper还发布了一个视频展示了这个零日漏洞被攻击的情况。它已经过测试并确认可以在Windows1032位系统上运行,但我们相信,经过一些修改,便可以看到它可以在所有版本的Windows上运行,一直“向下兼容”到WindowsXP和WindowsServer2003。
据微软并没有预先警告这个漏洞,所以公司现在必须争分夺秒才能解决这个问题。下一个补丁星期二定于6月中旬,与此同时,攻击者可以利用这段空窗期攻击世界各地的系统。
本文标签:
很赞哦! ()
相关文章
随机图文
新的Windows10 0day漏洞被黑客恶意公开!
名为SandboxEscaper的安全研究人员发布了一个针对Windows10的零日漏洞,SandboxEscaper
微软公司宣布开源PowerToys实用工具
Windows的老用户们,或许会PowerToys这套曾经深受欢迎的工具套件留有一定的印象。这款旨
华为iMaster NAIE携手中国电信海牛平台亮相2019 TMF亚太峰会
2019年11月13日举行的TM Forum 2019数字化转型亚太峰会上,华
20年“垃圾箱”之变!Windows回收站你认得几个
从最开始的Win95到时下最流行的Win10,二十年时间,电脑的“桌面”发生了翻天覆地的变化。
