0
本文作者: 又田 | 2018-08-30 16:20 |
雷鋒網(wǎng)8月30日消息,近日,一位國(guó)外安全研究人員在twitter上公布了其發(fā)現(xiàn)的一個(gè)漏洞,并將漏洞的相關(guān)信息也同時(shí)發(fā)布在了Github上。不過(guò),作者隨后已經(jīng)把此條twitter刪除,并稱(chēng)“不想再提交給微軟了”。目前,微軟還尚未針對(duì)此漏洞發(fā)布補(bǔ)丁。
此次被公開(kāi)的漏洞是Windows10本地提權(quán)漏洞,如果被利用,任何用戶(hù)都可以獲取系統(tǒng)權(quán)限。這也就意味著,攻擊者一旦掌握這一漏洞,就能夠獲得用戶(hù)的系統(tǒng)級(jí)別權(quán)限,并執(zhí)行低權(quán)限用戶(hù)無(wú)法執(zhí)行的惡意操作,大大提升攻擊的危害程度!
比如,本來(lái)“記事本”只是一個(gè)低權(quán)限的應(yīng)用程序,通過(guò)使用漏洞來(lái)進(jìn)行進(jìn)一步操作之后,其權(quán)限便會(huì)被提升為SYSTEM級(jí)別。也就是說(shuō),如果攻擊者利用該漏洞攻擊了你的電腦,無(wú)論什么程序都可以獲得系統(tǒng)權(quán)限,執(zhí)行危害程度更高的惡意操作。
截至目前,微軟尚未發(fā)布針對(duì)此漏洞的補(bǔ)丁,所以現(xiàn)在漏洞仍然存在被攻擊者利用的風(fēng)險(xiǎn)。
不過(guò)圍觀(guān)群眾不用過(guò)分擔(dān)心,及時(shí)升級(jí)系統(tǒng)就可以。
文章來(lái)源360安全衛(wèi)士團(tuán)隊(duì),雷鋒網(wǎng)編輯
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見(jiàn)轉(zhuǎn)載須知。