1月2日消息 或许是修复Bug的速度赶不上新Bug出现的速度,微软力推的Win10系统成了不少网友口中的“Bug10”。而据外媒最新消息显示,黑客SandboxEscaper日前又找到了一种打破Win10应用安全模型的新方法!下面让我们来了解一下。
据悉,继在过去4个月发布了3个Win10系统中的零日漏洞后,SandboxEscaper又发布了另一个使用Win10 Bug报告系统覆盖任意文件的漏洞,其中还包括通常无法访问的基本文件。
为了证明Bug的真实性,SandboxEscaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它PC就无法启动。
对此,漏洞分析师Will Dormann则表示,黑客并不可靠,因为它依赖于竞争条件,所以可能只有1%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。
值得一提的是,SandboxEscaper不仅在一周前向微软通报了该漏洞,现在还将其发布到Github上,所有黑客都能看到攻击原理,并拟以此督促微软尽快解决这个问题!至于微软是否已经修复了这一问题,暂时还没有确切的消息。
版权声明
本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:/microsoft/2021-03-07/14703.html