国产无码专区在线播放视频_av一本在线人妻无码中字_中文字幕无码人妻视频_中文无码到高潮痉挛

惠州市嘉惠網(wǎng)絡(luò)科技有限公司

業(yè)務(wù)電話:131 3838 4422

咨詢熱線:0752-3321939

(幫助企業(yè)圓夢互聯(lián)網(wǎng))

新聞中心
行業(yè)動態(tài)
嘉惠動態(tài)
常見問題
行者文苑
聯(lián)系我們
惠州市嘉惠網(wǎng)絡(luò)科技有限公司

地址:惠州市麥地路58號風尚國際9H 

電話:0752-3321939

手機:131 3838 4422(業(yè)務(wù)聯(lián)系)

業(yè)務(wù)QQ:448644237
 ·當前位置:首頁 > 新聞中心 > 行業(yè)動態(tài) > 內(nèi)容 
Google 研究員披露 Windows 10 0day 漏洞

發(fā)布時間:2019/6/13 15:30:08  點擊:2009次

      安全研究員 Tavis Ormandy‏ 是谷歌 “Project Zero” 團隊的一員,負責尋找 0day 漏洞。他公開了一個可利用的 Windows 漏洞,目前,微軟仍處于修復(fù)過程中。Tavis Ormandy 發(fā)推文說他已經(jīng)發(fā)現(xiàn)了 Windows 核心加密庫的安全問題,“微軟承諾在 90 天內(nèi)修復(fù)它,結(jié)果沒有”。于是在第 91 天,Ormandy 選擇了公開這個漏洞。


      該漏洞實際上是 SymCrypt 中的一個錯誤,SymCrypt 是負責在 Windows 10 中實現(xiàn)非對稱加密算法和在 Windows 8 中實現(xiàn)對稱加密算法的核心加密庫。Ormandy 發(fā)現(xiàn),通過使用格式錯誤的數(shù)字證書,他可以強迫 SymCrypt 計算進入無限循環(huán)。這將有效地對 Windows 服務(wù)器執(zhí)行拒絕服務(wù)(DoS)攻擊,例如,運行使用 VPN 或 Microsoft Exchange Server 進行電子郵件和日歷時所需的 IPsec 協(xié)議的服務(wù)。

      Ormandy 還指出,“許多處理不受信任內(nèi)容的軟件(如防病毒軟件)會在不受信任的數(shù)據(jù)上調(diào)用這些例程,這將導致它們陷入僵局!

      不過,他還是將其評為低嚴重性漏洞,同時補充說,該漏洞可以讓人相對輕松地拆除整個 Windows 機群,因此值得注意。

      Ormandy 發(fā)布的公告提供了漏洞的詳細信息,以及可能導致拒絕服務(wù)的格式錯誤的證書示例。

      如前所述,Project Zero 有 90 天的披露截止日期。Ormandy 于 3 月 13 日首次報告此漏洞,然后在 3 月 26 日,微軟確認將發(fā)布安全公告,并在 6 月 11 日的 Patch Tuesday 中對此進行修復(fù)。Ormandy 認為,“這是 91 天,但在延長期內(nèi),所以它是可以接受的!

      6 月 11 日,微軟安全響應(yīng)中心(MSRC)表示“該修補程序今天不會發(fā)布,并且由于測試中發(fā)現(xiàn)問題,在 7 月發(fā)布之前也不會修補好”,于是 Ormandy 公開了這個漏洞。

      公開的漏洞地址:

      https://bugs.chromium.org/p/project-zero/issues/detail?id=1804


      著作權(quán)歸作者所有。來源:站長之家

·上一篇:郭明錤:鴻蒙手機預(yù)計10月出貨 華.. ·下一篇:網(wǎng)站的不合理主要表現(xiàn)在哪幾個方..
關(guān)閉本頁】【返回頁頂
首頁  |  關(guān)于我們  |  網(wǎng)站設(shè)計  |  網(wǎng)絡(luò)推廣  |  小程序商城  |  阿里運營  |  百度名人  |  客戶案例  |  支付方式  |  人才招聘  |  聯(lián)系我們


版權(quán)所有者:惠州市嘉惠網(wǎng)絡(luò)科技有限公司 | 粵ICP備13083718號

公司地址:惠州市惠城區(qū)麥地路58路風尚國際9H

服務(wù)熱線:400 0752 295 | 業(yè)務(wù)電話:13138384422




在線客服

售前咨詢:

售前咨詢:

售前咨詢:

售前咨詢:

售后服務(wù):