谷歌ProjectZero團隊成功黑掉Windows記事本
2022-10-09 03:09:06 來源:
(原標題:谷歌Project Zero團隊成功黑掉Windows記事本)
IT之家6月2日消息 眾所周知,Windows記事本應用一直以來都由微軟的一名退休同事負責維護,這款應用當然也會存在一些漏洞。日前,谷歌的Project Zero安全團隊就成功黑掉了這款古老的應用,并且該團隊利用的這個漏洞危險系數很高,可以拿到完整的遠程Shell訪問權限。
Project Zero團隊研究人員找到一個內存破壞漏洞,這一漏洞允許特殊格式錯誤的文件將整個應用破壞,并可調用命令提示符應用提供遠程Shell訪問。
該團隊稱,這一漏洞已經提交給微軟,微軟有90天的時間來處理這個問題。不過目前利用這個漏洞進行攻擊的案例還很少,但本身漏洞非常危險,惡意攻擊者可以遠程執行任何代碼。
![]()
不過,這一攻擊想要發起還是需要一定條件,黑客需要獲得目標才能在記事本中打開文件,除了已棄用的IE11作為入口之外,默認情況下很難發起攻擊。
-
螞蟻莊園今日答案:在哪個星球上能看到太陽“西升東落”?
11月5日螞蟻莊園今日答案更新。。在哪個星球上能看到太陽西升東落?這個問題答對即可獲得一份180g小雞寶寶飼料作為獎勵。下面,讓我們一起
2022-11-05 10:37
-
iphone14plus屏幕亮度怎么設置息屏顯示開關在哪
iphone14plus搭載iOS16系統,我們可以開啟常亮的息屏顯示功能,這樣就可以直接在手機屏幕上看到各種消息。那么iphone14plus息屏顯示開關在
2022-11-04 12:39
-
中國空間站“T”字基本構型組裝完成
據中國載人航天工程辦公室消息,北京時間2022年11月3日9時32分,空間站夢天實驗艙順利完成轉位。轉位期間,夢天實驗艙先完成相關狀態設置
2022-11-04 11:56
-
電信研究院余曉暉:通信業正在重復IT發展規律
網易科技訊 10月22日消息,在2008中國國際通信展舉行的ICT中國高層論壇上,信息產業部電信研究院 副總工程師余曉輝總結了國內電信業正在經歷
2022-11-04 09:11
-
淘寶雙十一拍照錦鯉怎么玩拍照錦鯉開獎時間玩法攻略
11月3-11日,淘寶拍照推出的錦鯉活動,每天有9萬人中獎,預計共有雙十一將誕生100萬拍照錦鯉哦,還不趕快參與起來。那么雙十一拍照錦鯉玩
2022-11-03 17:21
-
微信電腦版3.8.0更新內容新增3項十分實用的功能
根據騰訊2022年第二季度財報,截止今年6月30日,微信及WeChat合并月活躍賬戶數12。991億。截稿前應該已經破13億了。 作為社交、工作、
2022-11-03 16:40










