微软修复一个被利用了半年之久的 0day 漏洞
微软最近修复了一个被活跃利用了半年之久的 0day 漏洞。朝鲜黑客组织 Lazarus 至少从去年 8 月起就利用该漏洞安装秘密的 rootkit。该漏洞为已获得系统管理权限的恶意程序提供了一种简单而隐蔽的方法与 Windows kernel 交互。微软的安全服务标准一直声称“管理员到内核不是一个安全边界”,这意味着微软保留自行判断修补管理员到内核漏洞的权利。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
4永安在线:我国平均每80名网民就...2021-01-05
-
5威胁猎人发布《2022年API安全研...2023-02-09
-
6安全419盘点 | 2023年全国数据...2024-01-11
-
7极客少年云顶对弈 第二届极客少...2022-08-30
-
8从威胁到风险 微步在线如何定义...2024-11-27
-
9安全419 | 3月安全厂商动态:...2周前
-
10大咖访谈|可信华泰CTO 田健生2周前