微軟發布令牌漏洞公告:可繞過Chromium沙盒執行任意代碼
發布時間:2020/4/27 13:57:52 來源: 縱橫數據
谷歌的安全團隊近日發現存在于Windows 10 May 2019(Version 1903)功能更新中的某個BUG,能夠破壞所有基于Chromium瀏覽器的沙盒。想要利用這個漏洞發起攻擊比較復雜,主要是更改操作系統代碼中與安全令牌分配有關的代碼。將“NewToken->ParentTokenId = OldToken->TokenId”更改為了“NewToken->ParentTokenId = OldToken->ParentTokenId;”。
在今天微軟發布的安全公告(CVE-2020-0981 | Windows令牌安全特性繞過漏洞)對其進行了最簡潔的解釋:
當Windows無法正確處理令牌關系時,存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應用程序在不同的完整性級別執行代碼,從而導致沙盒逃脫。
在今天微軟發布的安全公告(CVE-2020-0981 | Windows令牌安全特性繞過漏洞)對其進行了最簡潔的解釋:
當Windows無法正確處理令牌關系時,存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應用程序在不同的完整性級別執行代碼,從而導致沙盒逃脫。
谷歌的Project Zero安全團隊發現了這個漏洞,如果被黑客利用能夠繞過Chromium沙盒,運行任意代碼。幸運的是,在本月補丁星期二活動日發布的累積更新(KB4549951)中,已經修復了這個漏洞。
縱橫數據新上的美國站群服務器8C 現貨
限量特價 速定! cn2限量一人3臺
E5 16G 1T 8C 232IP
E5*2 32G 1T 8C 232IP
E5*2 32G 2T 8C 232IP
E5*2 32G 3T 8C 232IP
美國站群服務器 美國高防御服務器 歡迎在線客服
本文來源:
//66moju.cn/article/2420.html
[復制鏈接]
鏈接已復制