Win10之家 资讯中心
Win10下载休闲娱乐坊
Win10资讯Win10资源
Win10交流主题壁纸
Win7下载Win8下载

Ghost Windows10 X64纯净专业       Ghost Windows10 X32纯净专业

微软修补了零日攻击用于目标攻击的Win10攻击

2018-10-11 16:48:04来源:Win10作者:Win10之家责编:swin103去评论

 

在最新的累积更新中,微软修补了卡巴斯基于2018年8月发现并报告的Win10漏洞,该漏洞被用于中东的非常针对性的攻击。
 
微软写道:
 
CVE-2018-8453 | Win32k特权提升漏洞
 
当Win32k组件无法正确处理内存中的对象时,Windows中存在一个特权提升漏洞。成功利用此漏洞的攻击者可以在内核模式下运行任意代码。然后攻击者可以安装程序;查看,更改或删除数据;或创建具有完全用户权限的新帐户。
 
要利用此漏洞,攻击者首先必须登录系统。然后,攻击者可以运行可以利用此漏洞并控制受影响系统的特制应用程序。
 
此更新通过更正Win32k处理内存中对象的方式来解决此漏洞。
 
卡巴斯基认为该漏洞被黑客组织FruityArmor使用,并指出“该漏洞利用的代码具有高质量和编写目的,旨在可靠地利用尽可能多的不同MS Windows版本,包括MS Win10 RS4。”
 
卡巴斯基实验室表示,他们通过以下技术主动发现了漏洞利用:
 
端点的行为检测引擎和自动漏洞预防
卡巴斯基反目标攻击平台(KATA)的高级沙盒和反恶意软件引擎
由于中东地区只有少数已知的受害者拥有高质量的攻击,这些攻击似乎很可能是由国家赞助的,但卡巴斯基指出,受害者人数太少,无法确定常见模式是什么。

相关文章

百度推荐

旗下网站: Win10之家|

旗下软件: Win10系统|

Win10 - 应用,游戏,下载 - Win10之家

Copyright (C) Swin10.com, All Rights Reserved.

Win10 版权所有 浙ICP备123456789号