性色av无码不卡中文字幕,中文字幕精品久久久久人妻红杏1,亚洲AV永久无无码精品一区二区三区 ,亚洲国产精品日韩AV不卡在线

 

Google安全研究員披露 Windows系統(tǒng)存在0day漏洞

 無(wú)國(guó)界 2019-06-14 

 Tavis Ormandy‏ 是谷歌 “Project Zero” 團(tuán)隊(duì)的安全研究員,專(zhuān)門(mén)負(fù)責(zé)尋找 0day 漏洞。

 Tavis Ormandy 發(fā)推文說(shuō)他已經(jīng)發(fā)現(xiàn)了 Windows 核心加密庫(kù)的安全問(wèn)題,“微軟承諾在 90 天內(nèi)修復(fù)它,結(jié)果沒(méi)有”。于是在第 91 天,Ormandy 選擇了公開(kāi)這個(gè)漏洞,一個(gè)可利用的 Windows 漏洞。

Google 研究員披露 Windows 10存在 0day 漏洞

   該漏洞實(shí)際上是 SymCrypt 中的一個(gè)錯(cuò)誤,SymCrypt 是負(fù)責(zé)在 Windows 10 中實(shí)現(xiàn)非對(duì)稱(chēng)加密算法和在 Windows 8 中實(shí)現(xiàn)對(duì)稱(chēng)加密算法的核心加密庫(kù)。Ormandy 發(fā)現(xiàn),通過(guò)使用格式錯(cuò)誤的數(shù)字證書(shū),他可以強(qiáng)迫 SymCrypt 計(jì)算進(jìn)入無(wú)限循環(huán)。這將有效地對(duì) Windows 服務(wù)器執(zhí)行拒絕服務(wù)(DoS)攻擊,例如,運(yùn)行使用 VPN 或 Microsoft Exchange Server 進(jìn)行電子郵件和日歷時(shí)所需的 IPsec 協(xié)議的服務(wù)。

   Ormandy 還指出,“許多處理不受信任內(nèi)容的軟件(如防病毒軟件)會(huì)在不受信任的數(shù)據(jù)上調(diào)用這些例程,這將導(dǎo)致它們陷入僵局。”

   不過(guò),他還是將其評(píng)為低嚴(yán)重性漏洞,同時(shí)補(bǔ)充說(shuō),該漏洞可以讓人相對(duì)輕松地拆除整個(gè) Windows 機(jī)群,因此值得注意。

   Ormandy 發(fā)布的公告提供了漏洞的詳細(xì)信息,以及可能導(dǎo)致拒絕服務(wù)的格式錯(cuò)誤的證書(shū)示例。

   如前所述,Project Zero 有 90 天的披露截止日期。Ormandy 于 3 月 13 日首次報(bào)告此漏洞,然后在 3 月 26 日,微軟確認(rèn)將發(fā)布安全公告,并在 6 月 11 日的 Patch Tuesday 中對(duì)此進(jìn)行修復(fù)。Ormandy 認(rèn)為,“這是 91 天,但在延長(zhǎng)期內(nèi),所以它是可以接受的。”

   6 月 11 日,微軟安全響應(yīng)中心(MSRC)表示“該修補(bǔ)程序今天不會(huì)發(fā)布,并且由于測(cè)試中發(fā)現(xiàn)問(wèn)題,在 7 月發(fā)布之前也不會(huì)修補(bǔ)好”,于是 Ormandy 公開(kāi)了這個(gè)漏洞。
 

   公開(kāi)的漏洞地址:https://bugs.chromium.org/p/project-zero/issues/detail?id=1804

  
以上內(nèi)容由四川無(wú)國(guó)界(warmw001.com.cn) 整理編輯——專(zhuān)業(yè)從事網(wǎng)絡(luò)信息安全培訓(xùn)與IT風(fēng)險(xiǎn)管理咨詢(xún)服務(wù)。消息來(lái)源:Forbes

 證書(shū)咨詢(xún)

 電話咨詢(xún)  在線咨詢(xún)  預(yù)約報(bào)名