谷歌發(fā)現(xiàn)win10 5月大漏洞 可破壞瀏覽器沙盒 微軟已修復(fù)
更新日期:2023-08-01 09:55:34
來源:互聯(lián)網(wǎng)
最近谷歌在測試win10 5月即將發(fā)布的更新系統(tǒng)時,發(fā)現(xiàn)了一個非常致命的漏洞,非常容易被黑客利用,但是微軟響應(yīng)及時,即將發(fā)布更新補丁進行修復(fù)~
谷歌發(fā)現(xiàn)win10 5月大漏洞 可破壞瀏覽器沙盒 微軟已修復(fù):
1、作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測試版中發(fā)現(xiàn)了一個很要命的漏洞,
其能夠破壞所有基于Chromium瀏覽器的沙盒。
2、谷歌方面表示,黑客是可以利用這個漏洞發(fā)起攻擊,主要是更改操作系統(tǒng)代碼中與安全令牌分配有關(guān)的代碼。
將“NewToken->ParentTokenId = OldToken->TokenId”
更改為了“NewToken->ParentTokenId = OldToken->ParentTokenId”。
3、對此微軟回應(yīng):Windows無法正確處理令牌關(guān)系時,存在安全功能繞過漏洞。
成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應(yīng)用程序在不同的完整性級別執(zhí)行代碼,從而導(dǎo)致沙盒逃脫。
4、谷歌的Project Zero安全團隊發(fā)現(xiàn)了這個漏洞,如果被黑客利用能夠繞過Chromium沙盒,運行任意代碼。
5、幸運的是,在本月補丁星期二活動日發(fā)布的累積更新(KB4549951)中,已經(jīng)修復(fù)了這個漏洞。
以上就是關(guān)于谷歌發(fā)現(xiàn)win10 5月大漏洞 可破壞瀏覽器沙盒 微軟已修復(fù)的所有內(nèi)容了,更多精彩資訊盡在系統(tǒng)家園哦~
- monterey12.1正式版無法檢測更新詳情0次
- zui13更新計劃詳細介紹0次
- 優(yōu)麒麟u盤安裝詳細教程0次
- 優(yōu)麒麟和銀河麒麟?yún)^(qū)別詳細介紹0次
- monterey屏幕鏡像使用教程0次
- monterey關(guān)閉sip教程0次
- 優(yōu)麒麟操作系統(tǒng)詳細評測0次
- monterey支持多設(shè)備互動嗎詳情0次
- 優(yōu)麒麟中文設(shè)置教程0次
- monterey和bigsur區(qū)別詳細介紹0次
周
月