آسیب پذیری 0day در سیستم عامل مایکروسافت

در اين بخش ميتوانيد جديدترين اخبار دنياي کامپيوتر و اينترنت را مطالعه کنيد

مدیر انجمن: شوراي نظارت

ارسال پست
Major II
Major II
پست: 472
تاریخ عضویت: یک‌شنبه ۶ تیر ۱۳۸۹, ۸:۰۴ ب.ظ
محل اقامت: تربت حیدریه
سپاس‌های ارسالی: 106 بار
سپاس‌های دریافتی: 572 بار
تماس:

آسیب پذیری 0day در سیستم عامل مایکروسافت

پست توسط IrIsT »

آسیب پذیری 0day در سیستم عامل مایکروسافت که توسط گوگل کشف شده است
محققان امنیتی شرکت گوگل، ده روز گذشته، آسیب‌پذیری 0day را در سیستم‌عامل مایکروسافت، شناسایی کردند. ولی پس از شناسایی تنها ده روز به مایکروسافت مهلت دادند تا وصله‌ای را توسعه دهد و آن را به‌صورت عمومی گزارش کردند. گوگل دلیل عمومی کردن این آسیب‌پذیری را مشاهده حمله‌های مختلف در این مدت اعلام کردند.
این آسیب‌پذیری صفرروزه، در صورت بهره‌برداری، با عبور از جعبه شنی (Sandbox) دسترسی مدیریتی و توانایی اجرای کد مخرب را به مهاجم می‌دهد. این آسیب‌پذیری توسط win32k.sys هنگام فراخوانی تابع NtSetWindowLongPtr برای ایندکس کردن GWLP_ID صورت می‌گیرد.

البته محققان امنیتی گوگل در همان زمان آسیب‌پذیری CVE-2016-7855 را در فلش‌پلیر گزارش داده بودند که سریع وصله شد.
[External Link Removed for Guests]
[External Link Removed for Guests]
[External Link Removed for Guests]
[External Link Removed for Guests] 

[External Link Removed for Guests]

  تلگرام : [url]@AmirAm67[/url] - ایمیل : mailto:?subject=&body= 
ارسال پست

بازگشت به “تازه ها و اخبار دنياي کامپيوتر”