谷歌發(fā)現(xiàn)Win10 5月更新重大漏洞
導(dǎo)讀: 前微軟已經(jīng)表示,將在5月推出2020年首個(gè)Windows 10大更新,這也引起了眾多用戶的關(guān)注,而為了減少出錯(cuò)的可能,其正在大規(guī)模內(nèi)測(cè)中。 作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測(cè)試版中發(fā)現(xiàn)了一個(gè)
前微軟已經(jīng)表示,將在5月推出2020年首個(gè)Windows 10大更新,這也引起了眾多用戶的關(guān)注,而為了減少出錯(cuò)的可能,其正在大規(guī)模內(nèi)測(cè)中。
作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測(cè)試版中發(fā)現(xiàn)了一個(gè)很要命的漏洞,其能夠破壞所有基于Chromium瀏覽器的沙盒。
按照谷歌的話來說,黑客是可以利用這個(gè)漏洞發(fā)起攻擊,主要是更改操作系統(tǒng)代碼中與安全令牌分配有關(guān)的代碼。將“NewToken->ParentTokenId = OldToken->TokenId”更改為了“NewToken->ParentTokenId = OldToken->ParentTokenId;”。
對(duì)此微軟給出了回應(yīng)稱,Windows無法正確處理令牌關(guān)系時(shí),存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級(jí)別的應(yīng)用程序在不同的完整性級(jí)別執(zhí)行代碼,從而導(dǎo)致沙盒逃脫。
谷歌的Project Zero安全團(tuán)隊(duì)發(fā)現(xiàn)了這個(gè)漏洞,如果被黑客利用能夠繞過Chromium沙盒,運(yùn)行任意代碼。幸運(yùn)的是,在本月補(bǔ)丁星期二活動(dòng)日發(fā)布的累積更新(KB4549951)中,已經(jīng)修復(fù)了這個(gè)漏洞。
責(zé)任編輯:zsz
網(wǎng)友評(píng)論
消費(fèi)投訴排行
延伸閱讀
- Win10更新后Defender竟無法正常用
- Win10 11月更新Bug:管理器搜索欄無法呼出右鍵菜單
- Win10補(bǔ)丁KB4535996出現(xiàn)安裝問題 甚至可能引發(fā)藍(lán)屏
- 越來越多用戶中招!Win10更新出新問題:無法開機(jī)
- Mac運(yùn)行Win10系統(tǒng)畫面扭曲?這是AMD驅(qū)動(dòng)的問題
- Win10 KB4541335部分用戶遭遇系統(tǒng)藍(lán)屏/性能下降問題
- Win10更新KB4549951后會(huì)出現(xiàn)死機(jī)、藍(lán)屏
- 新補(bǔ)丁讓W(xué)in10出現(xiàn)死機(jī)、卡頓等
- 用戶吐槽Win10開啟專用模式后游戲變卡:A/N卡都中招
- 升級(jí)Win10 5月更新后設(shè)備藍(lán)屏
最新消費(fèi)投訴
- TCL液晶電視被投訴 涉及消費(fèi)金額4372元
- 我國(guó)電視開機(jī)率斷崖式下跌背后:視頻平臺(tái)一部劇收
- 博主吐槽美國(guó)Rivian是垃圾車:續(xù)航虛標(biāo)、窗戶漏風(fēng)
- 二手空調(diào)翻新亂象曝光
- 網(wǎng)購(gòu)vivo手機(jī)用兩年后主板損壞
- “女子買問界M7不到20天就充不上電”沖上熱搜
- 消費(fèi)者投訴:雷鳥電視未作提醒自動(dòng)扣費(fèi)
- 麥當(dāng)勞App再次崩了!優(yōu)惠券也領(lǐng)不啦
- 余承東:鴻蒙生態(tài)設(shè)備已經(jīng)超過8億臺(tái)
- 京東被投訴又買假貨 十個(gè)“三星”硬盤,買家