1月1日消息 黑客已經找到打破Windows 10應用安全模型的另一種方法。在過去4個月在Windows上發布了3個其他的零日漏洞後,SandboxEscaper發布了另一個使用Windows Bug報告係統覆蓋任意Windows 10文件的漏洞,包括通常無法訪問的基本文件。

SandboxEscaper發布了一個概念性證明,比如它覆蓋了pci.sys,枚舉了物理設備硬件,沒有PC就無法啟動。
漏洞分析師Will Dormann指出,黑客並不可靠,因為它依賴於競爭條件,所以可能隻有1%的幾率運行成功,運行黑客應用程序檢查攻擊是否成功可能也是無關緊要的,例如禁用防病毒或其他設置。

SandboxEscaper一周前將此漏洞通知了微軟,現在已經發布到Github上,所有黑客都能看到攻擊原理,以此督促微軟盡快解決這個問題。

相關資訊
最新熱門應用
幣幣交易所app官網
其它軟件45.35MB
下載
熱幣交易所最新版本app
其它軟件287.27 MB
下載
zbg交易所官方ios
其它軟件96.60MB
下載
拉菲交易所安卓版
其它軟件223.89MB
下載
ceo交易所app
其它軟件45.59MB
下載
zbg交易所app安卓版
其它軟件225.08MB
下載
ada幣交易所app
其它軟件223.89MB
下載
okb交易所app蘋果ios版
其它軟件273.24MB
下載
topcoin交易所
其它軟件163.85M
下載
滿幣交易所app最新版
其它軟件21.91MB
下載