神奇女黑客再曝Windows10零日漏洞四个!

发布时间:2022-07-26 10:15:02 作者:sjsex 阅读量:8284

  [下不下资讯]消息:昨日,名为SandboxEscaper的女黑客兑现承诺,在微博上又发布了四个零日漏洞,所幸的是其中的一个漏洞已经在本月的补丁星期二活动日中进行了修复。

  GitHub概念验证(proof-of-concepts)中包含了三个Windows本地权限提升(LPE)安全漏洞,以及一个在IE11浏览器中的沙盒逃脱漏洞。不过其中一个LPE漏洞已经在本月补丁星期二活动中修复。

  在3款尚未修复的零日漏洞中最为严重的是编号为CVE-2019-0863漏洞,是针对WindowsErrorReporting服务的LPE漏洞,在CVSS3.0严重性评分中为7.8分。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

  热门标签

快软件
Catfish(鲶鱼) Blog V 4.7.3