黑客透露第二个零日绕过Windows EoP漏洞补丁
发布时间:2022-10-24 05:22:12 342
相关标签: # edge# 漏洞# 攻击# 补丁# 软件

现在,黑客声称找到了一种绕过微软安全补丁的新方法来解决同样的漏洞,允许一个精心设计的恶意应用程序升级其权限,并完全控制修补过的Windows机器。
Sandboxscape解释说:“这将增加线程优先级,以增加我们赢得该漏洞利用的竞争条件的几率。如果你的虚拟机冻结,这意味着你要么有一个内核,要么将你的虚拟机设置为有多个处理器,而不是多个内核……这也会导致它锁定”。
“我认为只要启动edge一次,它也会触发,但有时你可能需要等待一点。我没有进行广泛的测试……发现了这个漏洞,并迅速编写了一个PoC,总共花了我大约2个小时,找到LPE很容易”。
微软的下一个补丁周二更新将于6月11日发布,看看该公司是否会承认之前的四次漏洞攻击和新的一次,并发布安全补丁来解决这些问题,这将是一件有趣的事情。
特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报