Google 披露 Windows 10 0day 提权漏洞

admin 2020年12月27日19:06:38评论38 views字数 393阅读1分18秒阅读模式

Google 披露 Windows 10 0day 提权漏洞

文章来源:安全圈

因在 90 天截止日期前仍然未修复,Google 公开了一个正被利用的 Windows 10 0day 提权漏洞。


Google Project Zero 的漏洞披露政策是:不管有没有修复,它都会在默认 90 天后披露漏洞细节,除非已有协议存在。


9 月 24 日 Google 研究人员向微软报告了一个与 splwow64.exe 相关的 0day 提权漏洞,微软为该漏洞分配编号 CVE-2020-17008,承诺会在 11 月修复,但之后推迟到了 12 月,进入 12 月之后微软称补丁仍然在测试因此修复推迟到了明年 1 月。


12 月 23 日 90 天期限过了,Google 公开了该漏洞。

Google 披露 Windows 10 0day 提权漏洞


推荐文章++++

Google 披露 Windows 10 0day 提权漏洞

*PostgreSQL 提权漏洞(CVE-2018-1058)

*利用CVE-2018-8120漏洞简单提权

*利用CVE-2019-0803漏洞简单提权


Google 披露 Windows 10 0day 提权漏洞

Google 披露 Windows 10 0day 提权漏洞

本文始发于微信公众号(黑白之道):Google 披露 Windows 10 0day 提权漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2020年12月27日19:06:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   Google 披露 Windows 10 0day 提权漏洞http://cn-sec.com/archives/221634.html

发表评论

匿名网友 填写信息