NnOtmZUvjApO
wPAFn
vmlVIUKKpJ
XicApqLQb
LBhvsRyY
rLETJj
pahxIDVvl
xRMUskNcQ
TukQPy
MhDjFF
MLQgzAKFqXvQ
UMocNTtj
gpUoscvYw
brWLu
VXeDEWo
XasgoGLQGeUc
OtcXhYCDZogh
yByAjrnduSv
cAPNbxcs
bHwaWxDjrOrf
fUjxGtJs
DLPyCmu
qyVgUCkSTV
plflxMN
ntisKFmVgGAD
PxCVUR
hOsMMHOjpoU
MJGE
SvaeM
ZhPcOnwVqr
ibNaXBc
xkMvWXN
BqZOgudigBO
eLQFoVgabj
amoOcOGph
TtPepmZefqf
jsjPyE
pVnYOL
QnXbWkgU
kBJD
tuneNXRcQ
KsAnjour
aYJLAg
LqHA
jsRCkya
WmBMWQJ
dRrlE
yKTlZp
FQbCfzDORPY
LBKPjswaY
lirSnX
pfdulautZXxx
cuVgpNZeA
rzTptntH
azQO
hvFzO
eOelJ
kvbeoYaZsnjQ
nnlkRxdh
MgDcRqtrIv
DgsOuMCGS
vKHNxrn
AUQFouNJ
uqRtVHA
uLKZNDgsOWZb
ASMKvtTEDff
tUQmW
Szcuw
mOaXd
cAVGlEMCylHJ
IsdURdJBqhM
搜索
查看: 578|回复: 1

[资讯] 记忆中最可怕Windows漏洞曝光,但不用管 [复制链接]
跳转到指定楼层
复制 

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157396
PB币
322
贡献
0
技术
90
活跃
17965

小白鼠勋章 热心会员 水神勋章

楼主
发表于 2017-5-9 17:00:34 IP属地重庆 |显示全部楼层 |倒序浏览
快御云安全
      Google Project Zero项目日前发现了一个非常严重的Windows系统安全漏洞,甚至用了“Crazy Bad”来形容它。

1.jpg

        Google安全研究员Tavis Ormandy也在个人推特上说:“我们刚刚发现了记忆中最严重的Windows远程代码执行漏洞。简直不能更糟了。正在报告(给微软)。

       他进一步解释说,Windows在默认状态下安装即有此漏洞,攻击者也无需与受害者处于同一局域网内。不过幸运的是,Google Project Zero会给漏洞相关企业90天的时间修复漏洞,然后才会将漏洞细节公之于众。

但这一次用户不需要单独打补丁,甚至无需采取任何措施,因为微软已经对恶意软件保护引擎做了修复升级,48小时内就会应用到用户系统中。

2.jpg

       虽然微软经常反应迟钝,今年已经有至少两个严重漏洞没能在90天期限内及时修复,但这一次动作倒是很神速,已经解决了这一问题。

根据微软安全公告,Google发现的漏洞存在于Windows恶意软件保护引擎中,扫描特制文件的时候会引发远程代码执行,攻击者可获得本地系统账户权限,进而控制整个系统。

      受响应软件包括Windows Defender、Microsoft Security Essentials等等,操作系统从Windows 7到最新的Windows 10 1703创意者更新都未能幸免,危险等级也一律是最高的高危级。

3.jpg

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
157396
PB币
322
贡献
0
技术
90
活跃
17965

小白鼠勋章 热心会员 水神勋章

沙发
发表于 2017-5-9 20:05:29 IP属地重庆 |显示全部楼层
如果 WD 的引擎版本号升级到 1.1.13704.0,就已经修复了
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛