信息來源:ithome
黑客已經找到打破Windows 10應用安全模型的另一種方法。在過去4個月在Windows上發(fā)布了3個其他的零日漏洞后,SandboxEscaper發(fā)布了另一個使用Windows Bug報告系統(tǒng)覆蓋任意Windows 10文件的漏洞,包括通常無法訪問的基本文件。
SandboxEscaper發(fā)布了一個概念性證明,比如它覆蓋了pci.sys,其枚舉了物理設備硬件,沒有它PC就無法啟動。
漏洞分析師Will Dormann指出,黑客并不可靠,因為它依賴于競爭條件,所以可能只有1%的幾率運行成功,運行黑客應用程序檢查攻擊是否成功可能也是無關緊要的,例如禁用防病毒或其他設置。
SandboxEscaper一周前將此漏洞通知了微軟,現(xiàn)在已經發(fā)布到Github上,所有黑客都能看到攻擊原理,以此督促微軟盡快解決這個問題。