Windows零日漏洞正被利用 影响所有受支持的Windows版本
据thehackernews消息,安全研究员Naceri近日发现一个Windows零日漏洞,涉及Windows Installer软件组件,利用该漏洞,拥有部分权限的用户可以提升自己的权限至系统管理员。微软曾在11月的星期二补丁日发布了补丁,但似乎并没有完全解决问题。Naceri发现在某些情况下,攻击者不仅可以绕过补丁修复,还可以通过新发现的零日漏洞实现本地权限提升。该漏洞编号为CVE-2021-41379,Naceri针对这个新漏洞进行了PoC测试,声称适用于所有受支持的Windows版本,其中包括Windows 10、Windows 11和Windows Server2022。
下一篇:全知科技完成数亿元B轮融资
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4顺丰SRC第二届白帽技术沙龙2024-01-26
-
5极客少年云顶对弈 第二届极客少...2022-08-30
-
6ISC2022系列报道|ISC创新沙盒大...2022-08-01
-
7Gartner发布2024中国安全技术成...2024-08-22
-
8被遗忘的远程访问工具如何将组织...6天前
-
9第十届互联网安全大会(ISC 2022)2022-06-17
-
10安全419 《年度策划》系列活动...2023-01-03