⑴月日消息 或许是修复Bug的速度赶不上新Bug出现的速度,微软力推的成了不少网友口中的“Bug”。而据外媒最新消息显示,黑客SandboxEscaper日前又找到了一种打破Win应用安全模型的新方法!下面让我们来了解一下。
⑵据悉,继在过去个月发布了个Win系统中的零日漏洞后,SandboxEscaper又发布了另一个使用Win Bug报告系统覆盖任意文件的漏洞,其中还包括通常无法访问的基本文件。
⑶为了证明Bug的真实性,SandboxEscaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它PC就无法启动。
⑷对此,漏洞分析师Will Dormann则表示,黑客并不可靠,因为它依赖于竞争条件,所以可能只有%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。
⑸值得一提的是,SandboxEscaper不仅在一周前向微软通报了该漏洞,现在还将其发布到Github上,所有黑客都能看到攻击原理,并拟以此督促微软尽快解决这个问题!至于微软是否已经修复了这一问题,暂时还没有确切的消息。