咨詢電話
400-682-9098
近(jin)日,一位(wei)國(guo)外安全研究(jiu)人員在(zai)twitter上(shang)公布(bu)了(le)其發(fa)(fa)現的(de)(de)一個漏(lou)洞,并將漏(lou)洞的(de)(de)相關信息(xi)也同(tong)時發(fa)(fa)布(bu)在(zai)了(le)Github上(shang)。不(bu)過,作者隨后(hou)已經(jing)把此(ci)條twitter刪除,并稱“不(bu)想(xiang)再提交給(gei)微軟了(le)”。目前,微軟還尚未針對此(ci)漏(lou)洞發(fa)(fa)布(bu)補丁。
此次被公開(kai)的漏(lou)洞是(shi)Windows10本地提權(quan)(quan)漏(lou)洞,如果被利用,任(ren)何(he)用戶都可以(yi)獲取系(xi)統權(quan)(quan)限(xian)。這也就意(yi)味著,攻擊者一旦(dan)掌握這一漏(lou)洞,就能(neng)夠獲得(de)用戶的系(xi)統級別權(quan)(quan)限(xian),并(bing)執(zhi)行低權(quan)(quan)限(xian)用戶無法執(zhi)行的惡意(yi)操作,大大提升攻擊的危害程度!
比(bi)如,本來“記事本”只是一個(ge)低權限(xian)的應(ying)用(yong)程(cheng)序(xu),通(tong)過使用(yong)漏洞來進行進一步操作(zuo)(zuo)之后(hou),其權限(xian)便會被提升為SYSTEM級別(bie)。也就(jiu)是說,如果攻擊者利用(yong)該漏洞攻擊了你的電腦,無論什(shen)么程(cheng)序(xu)都可以獲得系統權限(xian),執(zhi)行危害程(cheng)度更(geng)高的惡意操作(zuo)(zuo)。
截至目前(qian),微軟尚未發布針對此漏洞的補丁(ding),所以現在(zai)漏洞仍然存在(zai)被攻擊者利用的風險。
不(bu)過(guo)圍觀群眾(zhong)不(bu)用過(guo)分擔心,及時升級系統就可以。