域名频道资讯站
我们一直在努力制造惊吓

SandboxEscaper又发布了一个微软0day危急漏洞

SandboxEscaper又发布了一个微软0day危急漏洞

不过值得庆幸的是,该漏洞需要在本地计算机上运行代码,无法实现远程攻击,比较有害的地方在于,它允许具有有限权限的黑客获得对受保护文件的完全控制,例如她的演示漏洞中的win.ini。

CERT / CC已确认此漏洞利用适用于运行微软最新安全更新的Windows 10版本1809和1903。

自2018年8月以来,SandboxEscaper已经疯狂地发布了9个0day攻击方法。

了解更多:

https://github.com/SandboxEscaper/polarbearrepo/tree/master/ByeBear

相关文章:

又一Windows的0day漏洞在Twitter上被公开

新的Windows 10 0day漏洞被黑客恶意公开

本文素材来自互联网

赞(0)
分享到: 更多 (0)

中国专业的网站域名及网站空间提供商

买域名买空间