加入收藏 | 设为首页 | 会员中心 | 我要投稿 温州站长网 (https://www.0577zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 创业 > 经验 > 正文

记忆中最严重的Windows远程代码执行漏洞被发现 正在报告

发布时间:2019-01-28 08:50:30 所属栏目:经验 来源:互联网
导读:Google Project Zero项目日前发现了一个非常严重的Windows系统安全漏洞,,甚至用了Crazy Bad来形容它。 Google安全研究员Tavis Ormandy也在个人推特上说:我们刚刚发现了记忆中最严重的Windows远程代码执行漏洞。简直不能更糟了。正在报告(给微软)。 他进

  Google Project Zero项目日前发现了一个非常严重的Windows系统安全漏洞,,甚至用了“Crazy Bad”来形容它。

记忆中最严重的Windows远程代码执行漏洞被发现 正在报告

  Google安全研究员Tavis Ormandy也在个人推特上说:“我们刚刚发现了记忆中最严重的Windows远程代码执行漏洞。简直不能更糟了。正在报告(给微软)。”

  他进一步解释说,Windows在默认状态下安装即有此漏洞,攻击者也无需与受害者处于同一局域网内。

  不过幸运的是,Google Project Zero会给漏洞相关企业90天的时间修复漏洞,然后才会将漏洞细节公之于众。

  但这一次用户不需要单独打补丁,甚至无需采取任何措施,因为微软已经对恶意软件保护引擎做了修复升级,48小时内就会应用到用户系统中。

记忆中最严重的Windows远程代码执行漏洞被发现 正在报告

  虽然微软经常反应迟钝,今年已经有至少两个严重漏洞没能在90天期限内及时修复,但这一次动作倒是很神速,已经解决了这一问题。

  根据微软安全公告,Google发现的漏洞存在于Windows恶意软件保护引擎中,扫描特制文件的时候会引发远程代码执行,攻击者可获得本地系统账户权限,进而控制整个系统。

  受响应软件包括Windows Defender、Microsoft Security Essentials等等,操作系统从Windows 7到最新的Windows 10 1703创意者更新都未能幸免,危险等级也一律是最高的高危级。

记忆中最严重的Windows远程代码执行漏洞被发现 正在报告

(编辑:温州站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读