6月2日消息 眾所周知,Windows記事本應用一直以來都由微軟的一名退休同事負責維護,這款應用當然也會存在一些漏洞。日前,穀歌的Project Zero安全團隊就成功黑掉了這款古老的應用,並且該團隊利用的這個漏洞危險係數很高,可以拿到完整的遠程Shell訪問權限。
Project Zero團隊研究人員找到一個內存破壞漏洞,這一漏洞允許特殊格式錯誤的文件將整個應用破壞,並可調用命令提示符應用提供遠程Shell訪問。
該團隊稱,這一漏洞已經提交給微軟,微軟有90天的時間來處理這個問題。不過目前利用這個漏洞進行攻擊的案例還很少,但本身漏洞非常危險,惡意攻擊者可以遠程執行任何代碼。
不過,這一攻擊想要發起還是需要一定條件,黑客需要獲得目標才能在記事本中打開文件,除了已棄用的IE11作為入口之外,默認情況下很難發起攻擊。
相關資訊
最新熱門應用
芝麻交易所app
其它軟件223.89MB
下載biking交易所
其它軟件225.08MB
下載瑞亞交易所最新版
其它軟件223.89MB
下載比特兒交易平台官網安卓版
其它軟件292.97MB
下載自由空間交易所最新
其它軟件71.3MB
下載ar交易所平台
其它軟件183.57M
下載blcc交易
其它軟件35.40MB
下載中幣交易所最新app官網版安卓
其它軟件288.1 MB
下載zt交易所地址
其它軟件293 MB
下載歐聯交易所官網最新版本
其它軟件31.86MB
下載