【PConline資訊】3月9日消息谷歌先前發現了兩個零日漏洞,其中的一個會對Chrome瀏覽器用戶產生影響,可以通過更新新版瀏覽器得到解決。但是,另一個漏洞影響到了操作系統,就不是那么好解決的了。 ![]() 根據谷歌安全研究員的說法,這一漏洞是Windowswin32k.sys內核驅動程序中的本地權限升級,可用作安全沙箱轉移。據谷歌的發現,由于新版本的Windows中已經添加了應對漏洞的預防措施,這一漏洞僅對Windows732位操作系統產生影響。 Win7系統零日漏洞曝光,谷歌建議:升級Windows10 谷歌表示,先前已經向微軟報告了這一漏洞,現在根據披露規則,將漏洞信息公開。微軟已經表示正在修復此問題,但在獲得修復之前,這一提權漏洞仍可以用來和瀏覽器漏洞結合,躲過安全沙箱。 作為針對此漏洞的緩解建議,谷歌安全研究員在文末說道: 如果用戶仍在運行較舊版本的Windows,應考慮升級到Windows10,并在微軟的Windows補丁可用的時候予以應用。 |
正在閱讀:Win7系統零日漏洞曝光 谷歌建議:升級Win10Win7系統零日漏洞曝光 谷歌建議:升級Win10
2019-03-11 10:08
出處:其他
作者:PConline
責任編輯:liwen1
