谷歌發(fā)現(xiàn)Win10 5月更新重大漏洞

2020-04-27 21:20:20   來源:新浪科技   評(píng)論:0   [收藏]   [評(píng)論]
導(dǎo)讀:  前微軟已經(jīng)表示,將在5月推出2020年首個(gè)Windows 10大更新,這也引起了眾多用戶的關(guān)注,而為了減少出錯(cuò)的可能,其正在大規(guī)模內(nèi)測(cè)中。  作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測(cè)試版中發(fā)現(xiàn)了一個(gè)
  前微軟已經(jīng)表示,將在5月推出2020年首個(gè)Windows 10大更新,這也引起了眾多用戶的關(guān)注,而為了減少出錯(cuò)的可能,其正在大規(guī)模內(nèi)測(cè)中。

  作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測(cè)試版中發(fā)現(xiàn)了一個(gè)很要命的漏洞,其能夠破壞所有基于Chromium瀏覽器的沙盒。

  按照谷歌的話來說,黑客是可以利用這個(gè)漏洞發(fā)起攻擊,主要是更改操作系統(tǒng)代碼中與安全令牌分配有關(guān)的代碼。將“NewToken->ParentTokenId = OldToken->TokenId”更改為了“NewToken->ParentTokenId = OldToken->ParentTokenId;”。

  對(duì)此微軟給出了回應(yīng)稱,Windows無法正確處理令牌關(guān)系時(shí),存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級(jí)別的應(yīng)用程序在不同的完整性級(jí)別執(zhí)行代碼,從而導(dǎo)致沙盒逃脫。

  谷歌的Project Zero安全團(tuán)隊(duì)發(fā)現(xiàn)了這個(gè)漏洞,如果被黑客利用能夠繞過Chromium沙盒,運(yùn)行任意代碼。幸運(yùn)的是,在本月補(bǔ)丁星期二活動(dòng)日發(fā)布的累積更新(KB4549951)中,已經(jīng)修復(fù)了這個(gè)漏洞。

分享到:
責(zé)任編輯:zsz

網(wǎng)友評(píng)論