当前位置:安全企业动态 → 正文

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-06-06 16:51:56 本文摘自:IT之家

来自安全公司Trustwave下属SpiderLabs团队的研究人员近日报告称,该团队在俄罗斯地下恶意软件论坛Exploit.in发现了有人兜售名为BuggiCorp的新零日漏洞,价格9万美元。该漏洞可以影响Windows 2000以上的所有微软Windows操作系统,包括刚刚推出不到一年的Win10

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

这位黑客宣称该漏洞源于win32k.sys核心驱动,通过Windows采用特定性能处理对象的方式来产生作用,“漏洞可以成功规避来自ILL/应用容器(LOW),绕过全部现存的保护机制,例如ASLR、DEP、SMEP等,依靠KERNEL32和USER32库(dll)。”

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

据称该漏洞为Windows本地权限提升Bug,需要管理员权限才能运行恶意代码,因此仅靠该程序自身无法兴风作浪。但恶意代码却可以被植入到几乎任何脚本中,从而趁机实现感染的目的。根据Trustwave的分析,该漏洞具备安装rootkit的能力,可以被用在POS机系统,实施盗取个人信用卡数据,并且可以有限控制Web服务器,进行恶意软件安装

黑客还在网上发布了演示视频,以证明该漏洞的真实性。Trustwave已经警告微软提防该漏洞,及早着手修复。

关键字:黑客rootkit

本文摘自:IT之家

x Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

责任编辑:editor006 作者:晨风 |来源:企业网D1Net  2016-06-06 16:51:56 本文摘自:IT之家

来自安全公司Trustwave下属SpiderLabs团队的研究人员近日报告称,该团队在俄罗斯地下恶意软件论坛Exploit.in发现了有人兜售名为BuggiCorp的新零日漏洞,价格9万美元。该漏洞可以影响Windows 2000以上的所有微软Windows操作系统,包括刚刚推出不到一年的Win10

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

这位黑客宣称该漏洞源于win32k.sys核心驱动,通过Windows采用特定性能处理对象的方式来产生作用,“漏洞可以成功规避来自ILL/应用容器(LOW),绕过全部现存的保护机制,例如ASLR、DEP、SMEP等,依靠KERNEL32和USER32库(dll)。”

Win10警惕:俄罗斯黑客9万美元兜售新零日漏洞

据称该漏洞为Windows本地权限提升Bug,需要管理员权限才能运行恶意代码,因此仅靠该程序自身无法兴风作浪。但恶意代码却可以被植入到几乎任何脚本中,从而趁机实现感染的目的。根据Trustwave的分析,该漏洞具备安装rootkit的能力,可以被用在POS机系统,实施盗取个人信用卡数据,并且可以有限控制Web服务器,进行恶意软件安装

黑客还在网上发布了演示视频,以证明该漏洞的真实性。Trustwave已经警告微软提防该漏洞,及早着手修复。

关键字:黑客rootkit

本文摘自:IT之家

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^