亞洲資本網(wǎng) > 資訊 > 科技 > 正文
微軟 Win10 / Win11 發(fā)布 KB5028407 更新,緩解內(nèi)存信息泄露漏洞
2023-08-16 20:56:07來(lái)源: 搜狐號(hào)-IT之家


【資料圖】

IT之家 8 月 15 日消息,微軟近日面向所有處于支持狀態(tài)的 Win10、Win11、Windows Server 系統(tǒng)版本,發(fā)布 KB5028407 安全更新,重點(diǎn)緩解了追蹤編號(hào)為 CVE-2023-32019 漏洞。

該漏洞由谷歌 Project Zero 團(tuán)隊(duì)的安全研究員 Mateusz Jurczyk 發(fā)現(xiàn),可以在不提升到管理員權(quán)限下,讓經(jīng)過(guò)身份驗(yàn)證的用戶 (攻擊者) 訪問(wèn)特權(quán)進(jìn)程中的內(nèi)存,從而提取相關(guān)敏感信息。

IT之家注:該漏洞追蹤編號(hào)為 CVE-2023-32019,評(píng)分為 4.7/10 分(中級(jí)),不過(guò)微軟評(píng)估為“重要”。

微軟表示成功利用此漏洞的攻擊者可以從服務(wù)器上運(yùn)行的特權(quán)進(jìn)程查看堆內(nèi)存。

成功利用此漏洞需要攻擊者與系統(tǒng)中其他用戶運(yùn)行的另一個(gè)特權(quán)進(jìn)程協(xié)調(diào)攻擊。

微軟表示用戶如果要緩解與 CVE-2023-32019 關(guān)聯(lián)的漏洞,需要通過(guò) Windows Update 或者其它方式安裝 6 月以及后續(xù)的安全更新。

關(guān)鍵詞:

專題新聞
  • 俄外長(zhǎng):西方在臺(tái)灣問(wèn)題上的立場(chǎng)“極端虛偽”
  • 這是美國(guó)現(xiàn)在最頭疼的問(wèn)題!
  • 日美將聯(lián)合開發(fā)新型導(dǎo)彈,用于攔截高超聲速武器
  • 長(zhǎng)江驚現(xiàn)“半江瑟瑟半江紅”的壯麗景觀
  • 全國(guó)生態(tài)日丨共繪山東生態(tài)底色的N種路徑
  • 雷軍年度演講解碼“新小米”:未來(lái)5年小米研發(fā)投入將超1000億元
最近更新

京ICP備2021034106號(hào)-51

Copyright © 2011-2020  亞洲資本網(wǎng)   All Rights Reserved. 聯(lián)系網(wǎng)站:55 16 53 8 @qq.com