SandboxEscaper发布了一个概念性证明,比如它覆盖了pci.sys,其枚举了物理设备硬件,没有它PC就无法启动。
漏洞分析师Will Dormann指出,黑客并不可靠,因为它依赖于竞争条件,所以可能只有1%的几率运行成功,运行黑客应用程序检查攻击是否成功可能也是无关紧要的,例如禁用防病毒或其他设置。
SandboxEscaper一周前将此漏洞通知了微软,现在已经发布到Github上,所有黑客都能看到攻击原理,以此督促微软尽快解决这个问题。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。