雷鋒網(公衆号:雷鋒網)8月30日消息,近日,一位國外安全研究人員在twitter上公布了其發現的一個漏洞,并将漏洞的相關資訊也同時釋出在了Github上。不過,作者随後已經把此條twitter删除,并稱“不想再送出給微軟了”。目前,微軟還尚未針對此漏洞釋出更新檔。

此次被公開的漏洞是Windows10本地提權漏洞,如果被利用,任何使用者都可以擷取系統權限。這也就意味着,攻擊者一旦掌握這一漏洞,就能夠獲得使用者的系統級别權限,并執行低權限使用者無法執行的惡意操作,大大提升攻擊的危害程度!
比如,本來“記事本”隻是一個低權限的應用程式,通過使用漏洞來進行進一步操作之後,其權限便會被提升為SYSTEM級别。也就是說,如果攻擊者利用該漏洞攻擊了你的電腦,無論什麼程式都可以獲得系統權限,執行危害程度更高的惡意操作。
截至目前,微軟尚未釋出針對此漏洞的更新檔,是以現在漏洞仍然存在被攻擊者利用的風險。
不過圍觀群衆不用過分擔心,及時更新系統就可以。
文章來源360安全衛士團隊,雷鋒網編輯