Google 披露 Windows 10 0day 提权漏洞
2020-12-27 11:13:13 Author: mp.weixin.qq.com(查看原文) 阅读量:129 收藏


文章来源:安全圈

因在 90 天截止日期前仍然未修复,Google 公开了一个正被利用的 Windows 10 0day 提权漏洞。

Google Project Zero 的漏洞披露政策是:不管有没有修复,它都会在默认 90 天后披露漏洞细节,除非已有协议存在。

9 月 24 日 Google 研究人员向微软报告了一个与 splwow64.exe 相关的 0day 提权漏洞,微软为该漏洞分配编号 CVE-2020-17008,承诺会在 11 月修复,但之后推迟到了 12 月,进入 12 月之后微软称补丁仍然在测试因此修复推迟到了明年 1 月。

12 月 23 日 90 天期限过了,Google 公开了该漏洞。

推荐文章++++

*PostgreSQL 提权漏洞(CVE-2018-1058)

*利用CVE-2018-8120漏洞简单提权

*利用CVE-2019-0803漏洞简单提权


文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650498070&idx=2&sn=b67cafa6dfc3754f4e77755756260dd1&chksm=83ba01f2b4cd88e4739a7a072c8297de548c0939b0f44fcc5d2b38cc07a40e7d21ca6e13a0ae#rd
如有侵权请联系:admin#unsafe.sh