SandboxEscaper又发布了一个微软0day危机漏洞

文章来源:cnBeta

SandboxEscaper重新推出了新的0day权限提升代码,这名对微软充满了仇恨的女***再次击败了微软4月份发布的针对CVE-2019-0841的补丁,并像往常一样,发布了附带概念验证漏洞利用代码的漏洞,这意味着其它***可以快速参考其***方法制作恶意软件***Windows系统。

640.png

不过值得庆幸的是,该漏洞需要在本地计算机上运行代码,无法实现远程***,比较有害的地方在于,它允许具有有限权限的***获得对受保护文件的完全控制,例如她的演示漏洞中的win.ini。

CERT / CC已确认此漏洞利用适用于运行微软最新安全更新的Windows 10版本1809和1903。

自2018年8月以来,SandboxEscaper已经疯狂地发布了9个0day***方法。

品略图书馆 http://www.pinlue.com/

相关文章

文章浏览阅读2.2k次,点赞6次,收藏20次。在我们平时办公工作...
文章浏览阅读1k次。解决 Windows make command not found 和...
文章浏览阅读3.2k次,点赞2次,收藏6次。2、鼠标依次点击“计...
文章浏览阅读1.3w次。蓝光版属于高清版的一种。BD英文全名是...
文章浏览阅读974次,点赞7次,收藏8次。提供了更强大的功能,...
文章浏览阅读1.4w次,点赞5次,收藏22次。如果使用iterator的...