DownOL 软件仓库– 软件下载,字节世界与新知

秋季更新尚未修复 Win10 再被揭删档案漏洞

发表于:2024-04-26 作者:创始人
编辑最后更新 2024年04月26日,话说 Windows 10 之前的 October 2018 Update 都未出返,竟然又被网络安全研究人员发现新的漏洞,可以让攻击者删除 Windows 内任何档案。而最不幸的是那个"安全研究人员

话说 Windows 10 之前的 October 2018 Update 都未出返,竟然又被网络安全研究人员发现新的漏洞,可以让攻击者删除 Windows 内任何档案。而最不幸的是那个"安全研究人员"已经将槪念验证程式码放在 GitHub 公诸于世,可能会在 Microsoft 修复漏洞之前就被骇客利用!

今次发表这个漏洞的研究人员叫 SandboxEscaper (沙箱逃脱者),他在当地时间 10 月 23 日在 Twitter 上公开这个漏洞,并在 GitHub 上公开槪念验证程式码。据他所说,如果有攻击者利用这个漏洞的话,可以将受害系统上的档案删除,例如移除程式的动态连结函式库,甚至系统里所用到的档案。这不单可以瘫痪系统,还可以用来找出系统内可以写入档案的地方,从而骑劫系统。

SandboxEscaper 再次将 Microsoft 未及修复的 Windows 漏洞的槪念验证程式码公开,容易被骇客利用。

专门为官方未修正漏洞制作自制修正档的 0patch 共同创办人 Mitja Kolsek 证有关漏洞,是来自 Windows 10 hdr Windows Server 2016 的 Data Sharing Service 里。

其实 SandboxEscaper 不是第一次没有按正常程序向 Microsoft 通报系统漏洞,就向外公开运用漏洞的槪念程式码。 2018 年他就公开过 Windows Task Scheduler 的漏洞,导致这漏洞在 Microsoft 修正前已被骇客利用来制作恶意软件。

下载 SandboxEscaper 公开的槪念验证程式码:按此

2022-05-09 10:32:09
0