近日,一位國外安全研究人員在twitter上公布了其發(fā)現(xiàn)的一個漏洞,并將漏洞的相關信息也同時發(fā)布在了Github上。不過,作者隨后已經(jīng)把此條twitter刪除,并稱“不想再提交給微軟了”。目前,微軟還尚未針對此漏洞發(fā)布補丁。
此次被公開的漏洞是Windows10本地提權漏洞,如果被利用,任何用戶都可以獲取系統(tǒng)權限。這也就意味著,攻擊者一旦掌握這一漏洞,就能夠獲得用戶的系統(tǒng)級別權限,并執(zhí)行低權限用戶無法執(zhí)行的惡意操作,大大提升攻擊的危害程度!
比如,本來“記事本”只是一個低權限的應用程序,通過使用漏洞來進行進一步操作之后,其權限便會被提升為SYSTEM級別。也就是說,如果攻擊者利用該漏洞攻擊了你的電腦,無論什么程序都可以獲得系統(tǒng)權限,執(zhí)行危害程度更高的惡意操作。
截至目前,微軟尚未發(fā)布針對此漏洞的補丁,所以現(xiàn)在漏洞仍然存在被攻擊者利用的風險。
不過圍觀群眾不用過分擔心,及時升級系統(tǒng)就可以。