商城首页欢迎来到中国正版软件门户

您的位置:首页 > 系统应用 >神奇女黑客再曝Windows10零日漏洞四个!

神奇女黑客再曝Windows10零日漏洞四个!

 梨花白 发布于2019-12-24 阅读(1417)

扫一扫,手机访问

昨日,名为SandboxEscaper的女黑客兑现承诺,在微博上又发布了四个零日漏洞,所幸的是其中的一个漏洞已经在本月的补丁星期二活动日中进行了修复。

GitHub概念验证(proof-of-concepts)中包含了三个Windows本地权限提升(LPE)安全漏洞,以及一个在IE11浏览器中的沙盒逃脱漏洞。不过其中一个LPE漏洞已经在本月补丁星期二活动中修复。

在3款尚未修复的零日漏洞中最为严重的是编号为CVE-2019-0863漏洞,是针对WindowsErrorReporting服务的LPE漏洞,在CVSS3.0严重性评分中为7.8分。


热门关注