當前位置:
首頁 > 科技 > Google研究人員發現了一個Windows遠程執行漏洞

Google研究人員發現了一個Windows遠程執行漏洞


眾所周知微軟操作系統仍然在全球大部分台式機和筆記本電腦上運行。所以當一個主要的安全漏洞被發現時,微軟總是能以很快的速度進行修復。近日,Google 研究人員在微軟的 Windows 防惡意程序防禦引擎中中發現了一個非常嚴重的 BUG,幸運的是微軟即將推出新補丁進行修復。



Google研究人員發現了一個Windows遠程執行漏洞


該漏洞由Google Project Zero研究團隊人員 Tavis Ormandy 和 Natalie Silvanovich 發現。Ormandy 在推文中說道,「我認為,我和@natashenka剛發現了Windows的遠程執行代碼漏洞,這個漏洞太可怕了。」



Google研究人員發現了一個Windows遠程執行漏洞



當微軟惡意程序防護引擎檢測某個惡意構造的文件後,攻擊者就利用漏洞實現遠程代碼執行。成功利用該漏洞,攻擊者就能在LocalSystem帳號安全上下文執行任意代碼,並控制系統。攻擊者隨後就能安裝程序;查看、更改或刪除數據;或者以完整的用戶許可權來構建新賬戶。

根據國外媒體的說法,該漏洞存在於 Windows7 、 Windows8.1、Windows RT 和 Windows 10 上,這些系統及易受到攻擊。微軟已經標記了這個高危漏洞,並已經有了相關方案修復這個安全漏洞,在未來幾天內微軟將會推送出相關安裝補丁,或者用戶屆時也可以手動打開 Windows Update 來安裝補丁。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 威鋒網2007 的精彩文章:

智能語音助手市場發展迅速 蘋果也很積極
手機停機號碼被回收後容易信息泄露?工信部說這樣做
懸崖上的母子 這個母情節禮物有點特別
iOS 11願望清單:新系統增加這些特性如何
在教育市場蘋果微軟亞馬遜等都不敵谷歌

TAG:威鋒網2007 |

您可能感興趣

ManageEngine Applications Manager 遠程代碼執行漏洞
Microsoft Exchange Server遠程代碼執行漏洞-高危
Adobe Flash Player發布更新解決遠程代碼執行漏洞
Microsoft Office 遠程代碼執行漏洞
ElectronJs遠程代碼執行漏洞
Visual Studio Code內測版新功能:遠程開發來了
看我如何通過Tor Onion在Windows中執行遠程Shell
支持HoloLens,AR遠程協同應用HoloMeeting發布
Windows 上的 SSH?使用 PowerShell Remoting 遠程管理 Windows 伺服器
從Linux到Windows的PowerShell遠程處理
Oracle WebLogic Server反序列化遠程代碼執行漏洞成焦點
Apache Struts遠程代碼執行漏洞分析
Cisco WebEx遠程代碼執行漏洞
Cisco ASA防火牆webvpn遠程代碼執行
配置SAP Solution Manager連接監控遠程Microsoft SQL Server
簡記siteserver遠程模板下載Getshell漏洞
Magic Leap收購遠程協作平台開發商Mimesys
Android遠程調試Web頁面
硬體黑客工具Packet Squirrel之二:實現openVPN遠程訪問
Windows遠程及本地運行Linux的GUI程序