谷歌发现Win10 5月更新重大漏洞:微软回应已修复
生活随笔
收集整理的這篇文章主要介紹了
谷歌发现Win10 5月更新重大漏洞:微软回应已修复
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
前微軟已經表示,將在 5 月推出 2020 年首個 Windows 10 大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。
作為今年最重要的 Windows 10 系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基于 Chromium 瀏覽器的沙盒。
按照谷歌的話來說,黑客是可以利用這個漏洞發起攻擊,主要是更改操作系統代碼中與安全令牌分配有關的代碼。將“NewToken->ParentTokenId = OldToken->TokenId”更改為了“NewToken->ParentTokenId = OldToken->ParentTokenId;”。
對此微軟給出了回應稱,Windows 無法正確處理令牌關系時,存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應用程序在不同的完整性級別執行代碼,從而導致沙盒逃脫。
谷歌的 Project Zero 安全團隊發現了這個漏洞,如果被黑客利用能夠繞過 Chromium 沙盒,運行任意代碼。幸運的是,在本月補丁星期二活動日發布的累積更新(KB4549951)中,已經修復了這個漏洞。
總結
以上是生活随笔為你收集整理的谷歌发现Win10 5月更新重大漏洞:微软回应已修复的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 罗永浩、董明珠同台PK:两代网红殊途同归
- 下一篇: 多年磨一剑,新基建提速,华为欲引爆充电桩