亚洲农村老熟妇肥BBBB_无码人妻精品一区二区蜜桃色_精品亚洲AⅤ无码午夜在线观看_中文字幕熟妇人妻在线视频_囯产色无码精品视频免费

當前位置: 首頁 > 科技新聞 >

谷歌發(fā)現(xiàn)Win10 5月更新重大漏洞:微軟回應(yīng)已修復(fù)

時間:2020-04-27 10:15來源:網(wǎng)絡(luò)整理 瀏覽:
新酷產(chǎn)品第一時間免費試玩,還有眾多優(yōu)質(zhì)達人分享獨到生活經(jīng)驗,快來眾測,體驗各領(lǐng)域最前沿、最有趣、最好玩的產(chǎn)品吧~!下載客戶端還能獲得專享福

新酷產(chǎn)品第一時間免費試玩,還有眾多優(yōu)質(zhì)達人分享獨到生活經(jīng)驗,快來眾測,體驗各領(lǐng)域最前沿、最有趣、最好玩的產(chǎn)品吧~!下載客戶端還能獲得專享福利哦!


本文來自快科技

微軟已經(jīng)表示,將在5月推出2020年首個Windows 10大更新,這也引起了眾多用戶的關(guān)注,而為了減少出錯的可能,其正在大規(guī)模內(nèi)測中。

作為今年最重要的Windows 10系統(tǒng)更新,谷歌已經(jīng)在測試版中發(fā)現(xiàn)了一個很要命的漏洞,其能夠破壞所有基于Chromium瀏覽器的沙盒。

按照谷歌的話來說,黑客是可以利用這個漏洞發(fā)起攻擊,主要是更改操作系統(tǒng)代碼中與安全令牌分配有關(guān)的代碼。將“NewToken- ParentTokenId = OldToken- TokenId”更改為了“NewToken- ParentTokenId = OldToken- ParentTokenId;”。

對此微軟給出了回應(yīng)稱,Windows無法正確處理令牌關(guān)系時,存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應(yīng)用程序在不同的完整性級別執(zhí)行代碼,從而導致沙盒逃脫。

谷歌的Project Zero安全團隊發(fā)現(xiàn)了這個漏洞,如果被黑客利用能夠繞過Chromium沙盒,運行任意代碼。幸運的是,在本月補丁星期二活動日發(fā)布的累積更新(KB4549951)中,已經(jīng)修復(fù)了這個漏洞。

推薦內(nèi)容