來源:新浪VR
在安靜了沒幾天之后,Windows 10不出意外的再次曝出漏洞,且微軟早在數(shù)月前就對該問題了若指掌,但遲遲沒有進行修復,讓人匪夷所思。
在Windows Print Spooler中存在一個未打補丁的漏洞,攻擊者可利用該漏洞以提升系統(tǒng)權(quán)限從而運行惡意軟件。此問題影響Windows 7、Windows 8.x、Windows 10以及Windows Server版本。它的漏洞庫追蹤號碼為CVE-2020-1048和CVE-2020-1337,嚴重程度評級為 “重要”。
據(jù)外媒報道,微軟在今年5月發(fā)布了面相CVE-1048漏洞的修復,但隨后便發(fā)現(xiàn)該漏洞很容易被不良程序和人士繞過。就此,這一修復程序就變成了另一個漏洞,還擁有了自己的追蹤號碼:CVE-2020-1337。據(jù)了解,微軟將在下周二的固定補丁發(fā)布日推出它的修復程序,該消息已在微軟官網(wǎng)得到了確認。
究竟如何攻擊者能夠繞過上一次修復的細節(jié)還沒有公布,但預計當補丁可用時,將有更多信息。