【每日安全资讯】又一Windows的0day漏洞在Twitter上被公开

微软Windows最近麻烦不断,“bug 10”问题让人哭笑不得的同时,一个真正的威胁又出现了。新的0day漏洞已经被披露,会影响所有最近的Windows版本,包括Windows 10。用户名“SandboxEscaper”的研究人员在Twitter和GitHub上分享了概念证明(Proof of Concept),确认此漏洞存在。

根据研究人员的报告,最新的Windows零日漏洞影响了微软数据共享组件(dssvc.dll),这是一种在应用程序之间提供数据代理的本地服务。

640?wx_fmt=jpeg

该漏洞影响Windows操作系统,包括Windows 10(安装最新的被戏称为“bug 10”的2018年10月更新同样未能幸免),更重要的是,运行角色重要得多的Windows Server 2016,甚至是新的Server 2019也在受影响之列。

ACROS Security的联合创始人兼首席执行官Mitja Kolsek警告用户不要因为好奇而在生产环境中运行这个PoC,因为它会删除Windows文件并需要用户运行系统还原来修复它,最好的方法就是等待微软修补这个漏洞。

640?wx_fmt=png

*来源:cnBeta.COM

更多资讯

◈  光明日报:莫让WiFi探针非法窃取用户信息

http://t.cn/EZfBk8g

◈  账号拱手让人助人也担责 “共享账号”如何避险

http://t.cn/EZfrzec

◈  数据泄露事件频发 硅谷巨头呼吁出台美国版GDPR

http://t.cn/EZfrLx0

◈  国泰航空940万名乘客个人数据在3月被盗 包含出行地点数据

http://t.cn/EZfrcvF

(信息来源于网络,安华金和搜集整理)

640?wx_fmt=jpeg



猜你喜欢

转载自blog.csdn.net/F8qG7f9YD02Pe/article/details/83422575