6月2日消息 眾所周知,Windows記事本應用一直以來都由微軟的一名退休同事負責維護,這款應用當然也會存在一些漏洞。日前,穀歌的Project Zero安全團隊就成功黑掉了這款古老的應用,並且該團隊利用的這個漏洞危險係數很高,可以拿到完整的遠程Shell訪問權限。
Project Zero團隊研究人員找到一個內存破壞漏洞,這一漏洞允許特殊格式錯誤的文件將整個應用破壞,並可調用命令提示符應用提供遠程Shell訪問。
該團隊稱,這一漏洞已經提交給微軟,微軟有90天的時間來處理這個問題。不過目前利用這個漏洞進行攻擊的案例還很少,但本身漏洞非常危險,惡意攻擊者可以遠程執行任何代碼。

不過,這一攻擊想要發起還是需要一定條件,黑客需要獲得目標才能在記事本中打開文件,除了已棄用的IE11作為入口之外,默認情況下很難發起攻擊。
相關資訊
最新熱門應用
芝麻交易所app
其它軟件223.89MB
下載
biking交易所
其它軟件225.08MB
下載
瑞亞交易所最新版
其它軟件223.89MB
下載
比特兒交易平台官網安卓版
其它軟件292.97MB
下載
自由空間交易所最新
其它軟件71.3MB
下載
ar交易所平台
其它軟件183.57M
下載
blcc交易
其它軟件35.40MB
下載
中幣交易所最新app官網版安卓
其它軟件288.1 MB
下載
zt交易所地址
其它軟件293 MB
下載
歐聯交易所官網最新版本
其它軟件31.86MB
下載