当前位置:主页>资 讯>安全动态>

Google Project Zero 研究人员公开 windows lockdown 机制中的 0-day 漏洞

Google Project Zero 研究人员近期公开了 Windows 10 的一个 0-day 漏洞,可被攻击者利用,在用户模式代码完整性(UMCI)的设备保护环境中绕过 Windows Lockdown 机制,攻击目标计算机并执行任意代码。

根据发布的漏洞利用 POC,这个漏洞代码主要包括两个文件:用于设置注册表的 .INF 以及使用 DotNetToJScript 免费工具创建的 .SCT(可用于将不可信的 .NET 程序集加载到内存中以显示消息框)。 研究人员表示,这个 0-day 漏洞之所以被公开,是因为微软没有按照谷歌披露政策,在 90 天响应期内修复漏洞。目前,启用 UMCI 的 Windows 10 所有版本都有可能受到影响。

(责任编辑:冬天的宇)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

垃圾邮件捆绑分发 XTRAT、Loki 多款恶意程

垃圾邮件捆绑分发 XTRAT、Loki 多款恶意程序,美日澳等国受灾严重

近日,趋势科技安全专家发表博文称其发现了一起垃圾邮件活动。通过该垃圾邮件,黑客组...[详细]

黑客教父郭盛华:物流行业的5大安全风险

黑客教父郭盛华:物流行业的5大安全风险

物流行业网络安全意识到底有多差?中国知名黑客教父郭盛华表示:未来黑客会更恐怖,物...[详细]

黑客还是骗子?10个厉害的社工攻击手段

黑客还是骗子?10个厉害的社工攻击手段

世界第一黑客凯文米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多企...[详细]

想像一下你正在做CT 而恶意软件攻击却导致

想像一下你正在做CT 而恶意软件攻击却导致过量辐射

WannaCry已经敲响了警钟,但医疗行业依旧对攻击毫无防备。去年5月爆发的WannaCry网络...[详细]

DBIR:四分之一的数据泄露都是公司内部人员

DBIR:四分之一的数据泄露都是公司内部人员所致

勒索软件和外部黑客继续充当2018数据泄露事件头号原因。 全世界超过1/4的数据泄露都起...[详细]

返回首页 返回顶部