安全专家发推文曝光Windows10零日漏洞 已删除

发布时间:2022-07-20 06:00:02 作者:000000000000 阅读量:5717

  【下不下资讯】近日安全研究专家通过推文表示,在安装完整最新补丁的Windows10PC上成功利用零日漏洞获得系统级权限,从而能运行任意应用程序。在这条已经删除的推文中写道:“这是零日漏洞ALPCBUG,我不再关心会有多少人受到影响。不管怎么说,我现在不想再次提交给微软了。这一切都糟透了。”不过用户可以通过GitHub下载关于漏洞的相关信息。

  这个BUG是本地漏洞(也就是说需要已经在PC上运行软件)并设计Windows任务调度程序。CERT已经验证了这个BUG和相关报告,描述中写道:“微软Windows任务计划程序包含处理ALPC的漏洞,允许本地用户获取SYSTEM权限。”影响一栏中写道本地用户能够提权至系统权限。目前CERT/CC没有针对该问题的解决方案。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

  热门标签

快软件
Catfish(鲶鱼) Blog V 4.7.3