| 研究人員搶先發現微軟Windows核心級漏洞[2010/8/9] |
| 【字體:大 中 小】【列印】 |
就在微軟宣佈要修補34個補丁的第二天,安全研究公司Vupen的研究人員發現了一種Windows內核級漏洞,這種漏洞允許攻擊者提升許可權,也可以讓他們來遠端執行惡意代碼,微軟作業系統的所有版本都受到影響,其中包括戒備森嚴的Windows 7。該錯誤駐留在內核檔Win32k.sys的“CreateDIBPalette()”過程中,可允許惡意攻擊者實現許可權提升。 而且攻擊者可以繞過所有目前Windows系統的安全防線,包括DEP和ASLR,微軟表示已經開始調查該問題,但目前暫時不清楚是否會在下週二修復。 |








