Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

Google 研究員披露Windows 10 0day 漏洞

Google 研究員披露Windows 10 0day 漏洞

2019-06-15 Comments 0 Comment

安全研究員Tavis Ormandy‏是谷歌“Project Zero”團隊的一員,負責尋找0day漏洞。他公開了一個可利用的Windows漏洞,目前,微軟仍處於修復過程中。Tavis Ormandy發推文說他已經發現了Windows核心加密庫的安全問題,“微軟承諾在90天內修復它,結果沒有”。於是在第91天,Ormandy選擇了公開這個漏洞。

該漏洞實際上是SymCrypt中的一個錯誤,SymCrypt是負責在Windows 10中實現非對稱加密算法和在Windows 8中實現對稱加密算法的核心加密庫。Ormandy發現,通過使用格式錯誤的數字證書,他可以強迫SymCrypt計算進入無限循環。這將有效地對Windows 服務器執行拒絕服務(DoS)攻擊,例如,運行使用VPN或Microsoft Exchange Server進行電子郵件和日曆時所需的IPsec協議的服務。

Ormandy 還指出,“許多處理不受信任內容的軟件(如防病毒軟件)會在不受信任的數據上調用這些例程,這將導致它們陷入僵局。”

不過,他還是將其評為低嚴重性漏洞,同時補充說,該漏洞可以讓人相對輕鬆地拆除整個Windows 機群,因此值得注意。

Ormandy 發布的公告提供了漏洞的詳細信息,以及可能導致拒絕服務的格式錯誤的證書示例。

如前所述,Project Zero有90天的披露截止日期。Ormandy於3月13日首次報告此漏洞,然後在3月26日,微軟確認將發布安全公告,並在6月11日的Patch Tuesday中對此進行修復。Ormandy認為,“這是91天,但在延長期內,所以它是可以接受的。”

6 月11 日,微軟安全響應中心(MSRC)表示“該修補程序今天不會發布,並且由於測試中發現問題,在7 月發布之前也不會修補好”,於是Ormandy 公開了這個漏洞。

公開的漏洞地址:

https://bugs.chromium.org/p/project-zero/issues/detail?id=1804

分享此文:

  • 按一下即可分享至 X(在新視窗中開啟) X
  • 按一下以分享至 Facebook(在新視窗中開啟) Facebook
  • 分享到 WhatsApp(在新視窗中開啟) WhatsApp
  • 按一下以分享到 Telegram(在新視窗中開啟) Telegram
  • 分享到 Pinterest(在新視窗中開啟) Pinterest
  • 分享到 Reddit(在新視窗中開啟) Reddit
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟) 電子郵件
  • 點這裡列印(在新視窗中開啟) 列印

相關


網絡資訊

Post navigation

PREVIOUS
Windows 10 Build 18917發布:可指定Windows Update限速值
NEXT
基於低功函數係繩的系統可用於使廢舊人造衛星脫離軌道

發表迴響取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
WordPress資訊
WeChat資訊
PHP資訊
教學資源
開源程序
網頁工具
SEO工具
醫療健康
其他資訊
Content from
Content to
2019 年 6 月
一 二 三 四 五 六 日
 12
3456789
10111213141516
17181920212223
24252627282930
« 5 月   7 月 »

分類

  • 網站公告
  • 限時免費
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 其他資訊

彙整

近期文章

  • 索尼又鎖區過百國家無法遊玩《星刃》 2025-05-16
  • 育碧將下架多款經典遊戲公司稱其有權這麼做 2025-05-16
  • 川普急簽中東AI大單惹惱對華強硬派 2025-05-16
  • 美教授AI講義漏洞百出大學生怒討8000美元學費 2025-05-16
  • 奧特曼嘲諷馬斯克AI翻車:追求真相的AI卻在輸出陰謀論 2025-05-16
  • 東南亞人群基因體研究領域取得里程碑突破 2025-05-16
  • 雷軍最新演講曝光:一場意外給小米帶來巨大質疑不再是產業新人 2025-05-16
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區 2025-05-16
  • Google One訂閱服務的用戶數量達1.5億 2025-05-16
  • 巴菲特第一季大幅減持銀行股蘋果仍是最大重倉股 2025-05-16

熱門文章與頁面︰

  • 您可以在Windows 11 24H2 中找回WordPad
  • 科學家發現人類能發出的微弱的可見光但死後會消失
  • AI破解遠古密碼:消失百萬年的巨型蜥蜴曾稱霸北美
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • “中東矽谷”?美國、阿聯酋宣布將聯手打造5吉瓦超級AI園區
  • 川普希望蘋果停止將iPhone生產轉移到印度轉而提高美國產量
  • 星巴克據悉考慮出售中國業務股份正與私募及科技領域公司接觸
  • 東京電玩展2025主視覺圖正式公開主題“玩無止境”
  • 汽車海運船隊上新全國最大光伏能源+LNG雙燃料汽車運輸船交付首航
  • 白宮與國會意見不一「政府效率部」90億美元開支削減或無法實現

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2025   All Rights Reserved.