微軟修復了五個SandboxEscaper零日漏洞中的四個

Editor發表於2019-06-13

過去幾個月,微軟一直深受“沙箱逃逸”(SandboxEscaper)零日漏洞的困擾。因為黑客那邊不按常理出牌,不僅沒有給出 90 天的預備披露時間,還接二連三地丟擲了針對 Windows 作業系統的特權提升漏洞。萬幸的是,儘管準備工作有點倉促,該公司還是設法修復了已流出概念驗證程式碼的五個漏洞中的四個,且目前尚無被人在野外利用的報導。


微軟修復了五個SandboxEscaper零日漏洞中的四個

(SandboxEscaper 概念驗證,via MSPU)


微軟修復了五個SandboxEscaper零日漏洞中的四個


據悉,已修補的這四個 SandboxEscaper 漏洞分別為:

  • CVE-2019-1069| 任務計劃程式的特權提升漏洞
  • CVE-2019-1053| Windows Shell 的特權提升漏洞
  • CVE-2019-1064| Windows 特權提升漏洞
  • CVE-2019-0973| Windows Installer 特權提升漏洞


鑑於漏洞的普遍嚴重程度,還請諸位及時安裝每月釋出的安全更新。



來源:cnBeta.COM

相關文章