安全研究人员曝光Windows系统漏洞 原因竟是微软克扣赏金

快科技 2021-11-24

系统漏洞网络安全漏洞

356 字丨阅读本文需 1 分钟

近日,安全研究人员MalwareTechBlog在社交媒体上吐槽,由于微软修改了漏洞赏金,这导致他想要提交的一个漏洞的“认定价值”从10000美元跌到了1000美元。

赏金的暴跌导致了大量安全研究人员的不满,Abdelhamid Naceri就是其中较为激进的一位,他选择直接公开了自己发现的一个存在于Windows系统中的漏洞。

据悉,这个系统漏洞能够让玩普通用户轻松获得SYSTEM(超级管理员)系统权限,更重要的是,这个漏洞是基于微软推送的更新补丁而开发的。

在Naceri分析CVE-2021-41379补丁时,他发现了这个漏洞,但微软并未正确修复相关错误,也没有选择另一条技术路线,这导致该漏洞存在不小的隐患。

根据Naceri的说法,这个漏洞将影响Windows 10,Windows 11和Windows Server等多个仍在正常维护的系统版本。

此外,根据其他安全研究人员提供的信息,虽然Naceri曝光的漏洞并不完整,但是对于别有用心的人来说已经足够实现对计算机网络的接管。

截止本文成稿为止,微软尚未对此次事件做出任何形式的任何回应。

作者:乃河来源:快科技

免责声明:凡注明来源本网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,注明出处本网。非本网作品均来自其他媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如您发现有任何侵权内容,请依照下方联系方式进行沟通,我们将第一时间进行处理。

0赞 好资讯,需要你的鼓励
来自:快科技
0

参与评论

登录后参与讨论 0/1000

为你推荐

加载中...