新闻
您现在的位置:首页 > 新闻 > 针对重要Windows错误发布的补丁
  • 从0到1,这些新锐品牌在抖音做对了什么?

    从0到1,这些新锐品牌在抖音做对了什么?

    发布时间:2021/06/22

    如今的食品饮料行业,新机会往往由新的玩家率先挖掘,他们中的佼佼者将成为行业中极具竞争力的年轻选手,我们称之为新锐品牌。 在漫天的战报中,我们很容易就能找到一个数据猛增的新锐品牌,但挖掘新锐品牌背后的...

  • Gislaved熊牌轮胎正式进入中国市场

    Gislaved熊牌轮胎正式进入中国市场

    发布时间:2021/04/24

    德国马牌轮胎亚太区产品总监Tolga MUTLU介绍Gislaved熊牌新品轮胎 大陆马牌轮胎(中国)有限公司宣布,拥有百年辉煌历史的轮胎品牌 — Gislaved熊牌轮胎正式进入中国市场,进一步夯实德国马牌在华“多品牌”战...

  • 麦当劳中国推出金菠萝雪芭

    麦当劳中国推出金菠萝雪芭

    发布时间:2021/04/23

    麦当劳中国推出首个雪芭类产品 麦当劳中国与国际知名水果品牌都乐首次合作,推出全新夏日新品 — 金菠萝雪芭,为夏日冰品市场增添了一个创新的美味轻食选择。 金菠萝雪芭是麦当劳中国的首个雪芭类产品,使用...

针对重要Windows错误发布的补丁

发布时间:2019/12/17 新闻 浏览次数:1033

 
在研究人员发现漏洞正在被积极利用之后,微软警告用户修补其Windows系统。
标记为CVE-2019-1458的Windows漏洞已被Microsoft修补,作为一系列服务范围内36轮更新的一部分,可以为攻击者提供受感染计算机的更高特权。此外,利用此漏洞的网络罪犯可以避免Google Chrome浏览器中的保护机制。
该错误还与单独的Google Chrome浏览器有关,该漏洞曾在卡巴斯基的SecureList研究人员于11月发现的主动Operation WizardOpium攻击中使用。攻击分为两个阶段,涉及一个小型便携式可执行(PE)加载程序,然后是实际的特权升级漏洞。
“这类攻击需要大量资源;卡巴斯基安全专家安东·伊万诺夫(Anton Ivanov)表示:“但是,它为攻击者带来了显着优势,而且我们可以看到,他们很乐意利用它。”
该错误还与单独的Google Chrome浏览器有关,该漏洞曾在卡巴斯基的SecureList研究人员于11月发现的主动Operation WizardOpium攻击中使用。攻击分为两个阶段,涉及一个小型便携式可执行(PE)加载程序,然后是实际的特权升级漏洞。
“这类攻击需要大量资源;卡巴斯基安全专家安东·伊万诺夫(Anton Ivanov)表示:“但是,它为攻击者带来了显着优势,而且我们可以看到,他们很乐意利用它。”
“成功利用此漏洞的攻击者可以在内核模式下运行任意代码。然后,攻击者可能会安装程序。查看,更改或删除数据;或创建具有完全用户权限的新帐户。
“要利用此漏洞,攻击者首先必须登录系统。然后,攻击者可能运行可以利用此漏洞并控制受影响系统的特制应用程序。该更新通过更正Win32k处理内存中对象的方式来解决此漏洞。”
虽然该漏洞可能造成毁灭性的破坏,但仍会受到影响,但用户的计算机以前也必须已经受到Google Chrome漏洞的危害。尽管黑客仍将使用未修补版本的Chrome的用户作为目标,但该缺陷已得到解决。