0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看威廉希尔官方网站 视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软修补了之前谷歌发现的Windows零日漏洞

璟琰乀 来源:cnBeta.COM 作者:cnBeta.COM 2020-11-12 11:11 次阅读

上个月,谷歌Project Zero的安全研究人员公布了Windows中一个正在被积极利用的零日漏洞的细节。黑客利用Windows内核加密驱动安全漏洞(CVE-2020-117087)在Windows 7、8、10以及Windows Server 2008和更高版本中获得高权限。作为昨晚发布的 “补丁星期二”的一部分,微软目前已经发布了该漏洞的修复程序。

被称为 “Windows Kernel Local Elevation of Privilege Vulnerability ”的CVE-2020-17087早在10月22日就被微软曝光。通常情况下,Project Zero会在公开漏洞细节之前提供90天的宽限期,但由于该漏洞处于已经被利用的状态,因此将这一宽限期缩减至仅7天。

Project Zero团队解释道:Windows内核加密驱动(cng.sys)向用户模式程序暴露了一个DeviceCNG设备,并支持各种非常规输入结构的IOCTL。它构成了一个本地可访问的攻击面,可以利用它进行权限升级(甚至可被用于沙箱逃逸)。

在MSRC门户网站上,微软感谢Google Project Zero的Mateusz Jurczyk和Sergei Glazunov所做的工作,使开发团队迅速注意到了这个漏洞。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6594

    浏览量

    104052
  • 谷歌
    +关注

    关注

    27

    文章

    6167

    浏览量

    105354
  • WINDOWS
    +关注

    关注

    3

    文章

    3544

    浏览量

    88664
收藏 人收藏

    评论

    相关推荐

    Windows 10将于2025年终止免费更新,微软力推Windows 11

    近日,微软在其官方网站上发布了一则通知,宣布自2025年10月14起,将正式停止为Windows 10操作系统提供来自Windows更新的免费软件更新、威廉希尔官方网站 支持以及安全修复程序。这一
    的头像 发表于 11-05 10:35 367次阅读

    高通警告64款芯片存在“漏洞”风险

    近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现
    的头像 发表于 10-14 15:48 2474次阅读

    谷歌向欧盟起诉微软反竞争行为

    科技巨头谷歌近日采取法律行动,正式向欧盟委员会提交诉讼,直指微软在云计算领域的反竞争策略。谷歌声称,微软利用其Windows Server和
    的头像 发表于 09-26 14:19 290次阅读

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14发出了一份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4,必须修补微软
    的头像 发表于 06-15 14:47 712次阅读

    微软五月补丁修复61个安全漏洞,含3个漏洞

    值得注意的是,此次修复并不包含5月2修复的2个微软Edge漏洞以及5月10修复的4个漏洞。此外,本月的“补丁星期二”活动还修复了3个
    的头像 发表于 05-15 14:45 693次阅读

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进一步引发域控制器的启动问题。
    的头像 发表于 05-09 16:07 685次阅读

    微软新人工智能模型规模庞大,有望与谷歌、OpenAI 相抗衡

    这些信息来源于The Information今晚的报道。据了解,“MAI-1”的研发团队由前谷歌AI负责人Mustafa Suleyman领衔。在加入微软之前,Suleyman曾任Inflection公司CEO,直至今年3月,
    的头像 发表于 05-07 14:06 277次阅读

    微软英特尔联手修复Windows 10 BUG,开启升级通道体验Wi-Fi

    早在数年前,微软员工便已发现Intelligent Sound Technology(SST)驱动程序存在问题,使得部分Windows 10设备在安装后出现蓝屏现象。为此,微软曾对这些
    的头像 发表于 04-16 14:32 365次阅读

    微软提醒:Windows 10将于2025年10月14停止支持

    微软曾于 2020 年 1 月 14 宣布,对 Windows 的支持将结束。由于缺乏安全更新、软件更新以及威廉希尔官方网站 支持,用户的电脑可能面临更大的病毒和恶意软件威胁。因此,微软强烈推荐使
    的头像 发表于 04-12 14:40 1072次阅读

    微软修复两个已被黑客利用攻击的漏洞

    此次更新的精英账号“泄露型”安全漏洞(代号:CVE-2024-26234)源于代理驱动程序欺骗漏洞。萝卜章利用可信的微软硬件发布证书签名恶意驱动程序。
    的头像 发表于 04-10 14:39 556次阅读

    阿联酋公司斥3000万美元购手机漏洞

     阿拉伯联合酋长国的Crowdfense公司,与Zerodium类似,于2019年投资千万美元启动了漏洞购买计划,近期再次启动Exploit Acquisition Program,豪掷三亿美元购入各类手机及软件
    的头像 发表于 04-08 10:38 569次阅读

    特斯拉修补黑客竞赛发现漏洞,Pwn2Own助其领先安全领域

    作为领先电动车品牌,特斯拉始终重视网络安全,并且与白帽黑客建立伙伴关系。为此,特斯拉依托Pwn2Own等黑客赛事平台,以重金奖励挖掘漏洞以弥补隐患。这一措施取得良好成效,数百个漏洞已在发现前被及时修复。
    的头像 发表于 03-22 11:35 497次阅读

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞,攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
    的头像 发表于 03-14 09:48 453次阅读

    微软封禁员工讨论OpenAI DALL-E 3模型漏洞

    琼斯去年底在进行自主研究时,发现OpenAI的图像生成模型DALL-E 3存在一个漏洞漏洞利用者可以越过AI保护墙来制作色情内容。他将此情况报告给微软和OpenAI,并发文警示这种攻
    的头像 发表于 02-02 14:38 574次阅读

    Windows事件日志查看器存在漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现漏洞同时适用于
    的头像 发表于 02-02 14:29 549次阅读