Internet Develppment
      互聯(lián)網(wǎng)開發(fā)& 推廣服務(wù)提供商

      我們擅長商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動(dòng)態(tài) > 正文

      微軟0day漏洞已遭多個(gè)威脅者利用,可完全控制用戶電腦

      發(fā)布時(shí)間:2019-03-15 17:25:43來源:雷鋒網(wǎng)

        微軟在周二更新了軟件,解決了 Windows 操作系統(tǒng)和其它產(chǎn)品中的 64 個(gè)漏洞,它們分別存在于 Windows、IE、Edge、MS Office 和 MS Office SharePoint、ChakraCore、企業(yè)版 Skype 以及 Visual Studio NuGet 中。

        值得一提的是,在被修復(fù)的漏洞中有兩個(gè)是 0day 漏洞。他們分別是 CVE-2019-5786 和 CVE-2019-0808,均存在于 Win32k 組件中。其作用是可以幫助攻擊者遠(yuǎn)程在運(yùn)行 Windows 7 或 Server 2018 的目標(biāo)計(jì)算機(jī)上執(zhí)行任意代碼并獲取完全控制權(quán)限。

        今日,研究人員進(jìn)一步發(fā)現(xiàn) CVE-2019-0797 已遭多個(gè)威脅者利用,包括但不僅限于 FruityArmor 和 SandCat。FruityArmor 此前使用過 0day,而 SandCat 是最近檢測到的一個(gè)新興 APT 組織。除了利用 CVE-2019-0797 和 CHAINSHOT 外,SandCat 還使用了 FinFisher/FinSpy 框架。

        在 CVE-2019-0797 中有易受攻擊代碼獲得了和 DirectComposition::CConnection 結(jié)構(gòu)中幀操作相關(guān)的一個(gè)鎖,而且試圖找到和既定 id 相對應(yīng)的幀并最終調(diào)用釋放 (free) 。這種操作存在的問題可見如下圖:

        研究人員稱:“已遭在野利用的漏洞針對的是 Windows 8 到 Windows 10 build 15063 版本的 64 位操作系統(tǒng)。這些操作系統(tǒng)上的利用進(jìn)程區(qū)別不大,更多是通過噴射調(diào)色板和加速器表使用 GdiSharedHandleTable 和 gSharedInfo 執(zhí)行的以泄漏其內(nèi)核地址。”
       ?。?a href="http://www.malatyabirliktv.com">邯鄲網(wǎng)站建設(shè))

      最新資訊
      ? 2018 河北碼上網(wǎng)絡(luò)科技有限公司 版權(quán)所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權(quán)所有.
      主站蜘蛛池模板: 激情综合一区二区三区| 又紧又大又爽精品一区二区| 日韩视频一区二区| 亚洲福利电影一区二区?| 国产精品亚洲不卡一区二区三区| 亚洲丰满熟女一区二区哦| 亚洲AV无一区二区三区久久| 熟女大屁股白浆一区二区| 精彩视频一区二区| 色综合一区二区三区| 国产福利在线观看一区二区 | 男人免费视频一区二区在线观看| 亚洲日韩国产欧美一区二区三区 | 97一区二区三区四区久久 | 久久久久人妻精品一区| 亚洲午夜精品一区二区| 亚洲AV无码第一区二区三区| 一区二区乱子伦在线播放| 中文字幕日韩一区二区三区不| 538国产精品一区二区在线| 亚洲Aⅴ无码一区二区二三区软件| 国产一区二区在线观看视频| 国偷自产视频一区二区久| 国产一区二区三区福利| 波多野结衣一区二区三区88| 一区二区不卡久久精品| 国精无码欧精品亚洲一区| 另类一区二区三区| 蜜桃视频一区二区三区在线观看 | 激情亚洲一区国产精品| 亚洲日韩AV一区二区三区四区| 好吊妞视频一区二区| 精品一区二区三区无码免费直播| 国产精品无码不卡一区二区三区| 亚洲毛片αv无线播放一区| 日韩人妻精品无码一区二区三区| 伦精品一区二区三区视频| 国产精品免费综合一区视频| 国产在线一区二区在线视频 | 国产一区中文字幕在线观看| 国产一区二区视频在线观看|