谷歌公布 Windows 10 提權(quán)漏洞詳情
谷歌零項(xiàng)目的研究人員將尋找各種系統(tǒng)和軟件中的錯(cuò)誤。開(kāi)發(fā)人員在發(fā)現(xiàn)漏洞后將有 90 天的時(shí)間修復(fù)漏洞。
如果這些漏洞的細(xì)節(jié)在規(guī)定的時(shí)間內(nèi)沒(méi)有得到修復(fù),細(xì)節(jié)將被公開(kāi)。當(dāng)然,開(kāi)發(fā)者也可以根據(jù)情況聯(lián)系谷歌尋求寬限期等。
谷歌多次披露微軟未修復(fù)的安全漏洞。例如,谷歌現(xiàn)在正在披露 Windows 10 中未修復(fù)的安全漏洞。有趣的是,微軟仍在努力解決這個(gè)漏洞是否重要是否需要修復(fù)。
根據(jù)谷歌的描述,Windows 過(guò)濾平臺(tái)(WFP)的某些默認(rèn)規(guī)則允許可執(zhí)行文件,這些文件可以連接到 App Container 的 TCP 套接字。
因此,攻擊者可以利用一定的規(guī)則匹配容器套接字來(lái)注入惡意代碼。谷歌認(rèn)為微軟不應(yīng)該自動(dòng)匹配某些容器規(guī)則。
這實(shí)質(zhì)上是對(duì)規(guī)則的濫用。谷歌將該漏洞評(píng)為低級(jí)。谷歌于 7 月 8 日私下向微軟報(bào)告,希望修復(fù)該漏洞。后來(lái),微軟聯(lián)系谷歌請(qǐng)求寬限期,因?yàn)樵撀┒刺珡?fù)雜,無(wú)法修復(fù),需要時(shí)間。
然后,7月19日,微軟突然表示公司根本不會(huì)解決這個(gè)問(wèn)題,因?yàn)槿绻迷撀┒?,容器需要暴露在公網(wǎng)上。
谷歌研究人員考慮了微軟所說(shuō)的話(huà)。雖然該漏洞確實(shí)可以訪問(wèn)內(nèi)部地址,但它確實(shí)需要暴露在公共互聯(lián)網(wǎng)上才能被利用。
8 月 18 日,也就是昨天,微軟突然聯(lián)系谷歌,表示公司將修復(fù)該漏洞。微軟沒(méi)有詳細(xì)說(shuō)明,但似乎應(yīng)該修復(fù)該漏洞。
從 7 月份開(kāi)始,只有一個(gè)多月沒(méi)有達(dá)到三個(gè)月的披露期,但谷歌已經(jīng)提前披露了這個(gè)漏洞的所有細(xì)節(jié)。
當(dāng)然,好消息是這個(gè)漏洞的評(píng)級(jí)仍然是低風(fēng)險(xiǎn),所以應(yīng)該不會(huì)造成太多的安全問(wèn)題。估計(jì)微軟會(huì)在下個(gè)月修復(fù)這個(gè)漏洞。
微軟最近開(kāi)始推出ghost win10 KB5004945 緊急更新以修復(fù)PrintNightmare......
閱讀解決:防病毒軟件阻止Internet或Wi-Fi網(wǎng)絡(luò) bull; 如果防病毒軟件阻止......
閱讀bull;就在大家都認(rèn)為win11專(zhuān)業(yè)版開(kāi)始變得更好的時(shí)候,微軟又來(lái)了......
閱讀用于基于 x64 的系統(tǒng)的 Windows 10 Version 2004 更新程序 (KB4583263) Wi......
閱讀Win10 2004:通過(guò)設(shè)備管理器在Internet上自動(dòng)搜索驅(qū)動(dòng)程序已刪除......
閱讀隨著網(wǎng)絡(luò)的發(fā)展,信息的傳播越來(lái)越快捷,同時(shí)也給病毒的傳播帶來(lái)便利,互聯(lián)網(wǎng)的普及使病毒在一夜之間傳遍全球成為可能?,F(xiàn)在,幾乎每一位電腦用戶(hù)都有過(guò)被病毒感染的經(jīng)歷。經(jīng)...
次閱讀
MX150顯卡性能怎么樣?MX150是NVIDIA(英偉達(dá))今年新推出的移動(dòng)(筆記本)顯卡,主要是用于取代去年的“GT940MX”。簡(jiǎn)單來(lái)說(shuō),MX150可以看作是上一代九系GT940MX的升級(jí)換代產(chǎn)品。英偉達(dá)...
次閱讀
Windows10 2004、20H2和21H1 1904x.962更新補(bǔ)丁KB5001391下載 Microsoft今天晚上發(fā)布了一個(gè)新的更新KB 5001391,作為一個(gè)非安全更新供下載。版本號(hào)增加到19041.962、1...
次閱讀
無(wú)論是從用戶(hù)數(shù)量還是從交易額度上看,網(wǎng)銀在中國(guó)的發(fā)展勢(shì)頭都很強(qiáng)勁。然而,專(zhuān)家們卻認(rèn)為盡管網(wǎng)銀服務(wù)對(duì)用戶(hù)和銀行來(lái)說(shuō)都有很多好處,但是它的安全性不容忽略。 因?yàn)榫W(wǎng)銀服務(wù)...
次閱讀
微軟已經(jīng)承認(rèn)了Windows10 2004(2020年5月更新)中的一個(gè)新缺陷,對(duì)于一些用戶(hù)來(lái)說(shuō),操作系統(tǒng)報(bào)告說(shuō),盡管其他一切都在正常工作,但是沒(méi)有互聯(lián)網(wǎng)連接。 在Technet上,Microsoft...
次閱讀
Windows10 1909補(bǔ)丁KB5001396 [手動(dòng)下載]具有新聞和有趣的主題 微軟現(xiàn)在還提供了昨晚可用于Windows 10 1909的非安全更新KB5001396的下載。如昨天所報(bào)道,此更新還包括...
次閱讀
Microsoft針對(duì)Windows10的最新功能更新(Windows10版本2004)已經(jīng)有相當(dāng)多的問(wèn)題。這種情況一直沒(méi)有那么糟糕,因?yàn)橹?視窗10版的1809還是有冠,當(dāng)談到影響用戶(hù)的問(wèn)題-但它...
次閱讀
相信大家都有這樣一種感覺(jué)。如今的手機(jī)瀏覽器,已經(jīng)變得越來(lái)越臃腫。它們不甘于簡(jiǎn)單的網(wǎng)頁(yè)瀏覽,開(kāi)始向自媒體新聞、短視頻領(lǐng)域發(fā)展。如果你本身就需要這些內(nèi)容,其實(shí)這樣用用,還是不...
次閱讀
目前網(wǎng)易云已升級(jí)到了v6.3.0版本,云村社區(qū)升級(jí),Mlog正式亮相,熱評(píng)墻發(fā)布上線,幫助用戶(hù)發(fā)現(xiàn)更多優(yōu)質(zhì)評(píng)論,翹首期盼了這么久終于重新上架了。7月29日消息,據(jù)36氪報(bào)道,7月28日,網(wǎng)易云音...
次閱讀
提示游戲環(huán)境異常怎么解決 提示游戲環(huán)境異常解決方法 我們的生活中越來(lái)越離不開(kāi)電腦,但在使用電腦的過(guò)程中總會(huì)遇到各種各樣的問(wèn)題。電腦技術(shù)網(wǎng)致力于給電腦小白朋友們介紹一些簡(jiǎn)單常...
次閱讀
伴隨虛擬化和云桌面技術(shù)的廣泛使用,在企業(yè)級(jí)應(yīng)用中,后PC時(shí)代離我們?cè)絹?lái)越近。云桌面將逐步成為傳統(tǒng)PC的替代者,無(wú)論是市場(chǎng)空間、應(yīng)用場(chǎng)景還是技術(shù)產(chǎn)品上,前者都正處于一種應(yīng)用爆發(fā)...
次閱讀
如果你剛好是第一次啟動(dòng)防病毒軟件,最好讓它掃描一下你的整個(gè)系統(tǒng)。干凈并且無(wú)病毒問(wèn)題地啟動(dòng)你的電腦是很好的一件事情。通常,防病毒程都能夠設(shè)置成在計(jì)算機(jī)每次啟動(dòng)時(shí)掃描系統(tǒng)或者...
次閱讀
一位被垃圾電話(huà)搞到崩潰的匿名程序員大哥決定動(dòng)手打造一個(gè)程序,以牙還牙讓打騷擾電話(huà)的人也體會(huì)一下崩潰的感覺(jué)。于是,他創(chuàng)造了美國(guó)史上最受歡迎的自動(dòng)“反”騷擾電話(huà)機(jī)器人——“坑...
次閱讀
緩存中毒攻擊者(cache poisoning)給DNS服務(wù)器注入非法網(wǎng)絡(luò)域名地址,如果服務(wù)器接受這個(gè)非法地址,那說(shuō)明其緩存就被攻擊了,而且以后響應(yīng)的域名請(qǐng)求將會(huì)受黑客所控。當(dāng)這些非法地址進(jìn)入服務(wù)...
次閱讀
云閃付解綁銀行卡具體如何操作許多用戶(hù)在使用云閃付這款手機(jī)支付軟件時(shí),不是很清楚要怎么解綁不用的銀行卡,下面小編就為大家?guī)?lái)云閃付解綁銀行卡的具體方法,一起來(lái)看看吧!云閃付...
次閱讀