谷歌發現Win10 5月更新重大漏洞:微軟回應已修復!

2020-12-21 騰訊網

"谷歌發現Win10 5月更新重大漏洞:微軟回應已修復

前微軟已經表示,將在5月推出2020年首個Windows 10大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。

作為今年最重要的Windows 10系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基於Chromium瀏覽器的沙盒。

按照谷歌的話來說,黑客是可以利用這個漏洞發起攻擊,主要是更改作業系統代碼中與安全令牌分配有關的代碼。將「NewToken->ParentTokenId = OldToken->TokenId」更改為了「NewToken->ParentTokenId = OldToken->ParentTokenId;」。

對此微軟給出了回應稱,Windows無法正確處理令牌關係時,存在安全功能繞過漏洞。成功利用該漏洞的攻擊者可以讓具有一定完整性級別的應用程式在不同的完整性級別執行代碼,從而導致沙盒逃脫。

谷歌的Project Zero安全團隊發現了這個漏洞,如果被黑客利用能夠繞過Chromium沙盒,運行任意代碼。幸運的是,在本月補丁星期二活動日發布的累積更新(KB4549951)中,已經修復了這個漏洞。

最受信賴的Win10版本出爐:半數用戶搭載!

儘管下月就將迎來Windows 10 v2004五月更新,可最新統計顯示,當前保有量最高的Windows 10版本是去年上半年推送的v1903(Windows 10 2019四月更新)。

具體來說,v1903拿到了49.2%的份額,佔比近半,接下來是目前最新的穩定版v1909,份額33.4%,也就是1/3,兩者相加,留給其餘版本的空間只剩下1/6。

有趣的是,Insider會員的量級其實並不是很大,僅0.8%。

當然,如果按照Windows 10全球10億用戶來計算,那麼測試版會員規模相當可觀,足足800萬。目前,Fast Ring快速通道的Insider會員作業系統版本號已經迭代到Build 19619,Slow Ring慢速通道是Build 19041.208(v2004)。

據悉,Windows 10 v2004有著不少變化,比如新增從雲端下載鏡像恢復系統(免去燒錄量產U盤)、任務管理器可查看GPU溫度、改進的Windows搜索/更新/網絡管理等。

"

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 谷歌發現Win10 5月更新重大漏洞:微軟回應已修復
    前微軟已經表示,將在5月推出2020年首個Windows 10大更新,這也引起了眾多用戶的關注,而為了減少出錯的可能,其正在大規模內測中。作為今年最重要的Windows 10系統更新,谷歌已經在測試版中發現了一個很要命的漏洞,其能夠破壞所有基於Chromium瀏覽器的沙盒。
  • 微軟發布最新更新補丁 已連續數月修復零日漏洞
    12月11日微軟發布了12月的安全補丁,本次目錄中共修復漏洞39個,其中10個被標記為嚴重漏洞,據了解其中的被修補的零日漏洞,已有攻擊者在環境中使用了。星期二補丁活動作為微軟的一項用戶安全服務,旨在及時提醒用戶更新您的計算機,以免受到Windows與Microsoft系列產品中最新的漏洞威脅。零日漏洞通常被認為是最危險的攻擊類型之一,由於該類攻擊利用未被發現的漏洞進行入侵,所以有效防範的難度較高。
  • Google發現了一個漏洞,微軟卻遲遲不想修復?
    近期Google刪除了Windows中以前未公開的漏洞的詳細信息,據稱黑客正在積極利用該漏洞。谷歌說來也有點」缺德「,發現了這個漏洞後只給了微軟只有一周的時間來修復該漏洞。這個截止日期過去之後,Google今天下午發布了該漏洞的詳細信息。
  • 微軟:已修復此前win10無故刪除用戶密碼的問題
    針對此前win10無故刪除用戶密碼的問題,微軟表示已經在最新的 Windows10內測得到修復,並將在下一個更新中向所有用戶推送。今年早些時候,... 針對此前win10無故刪除用戶密碼的問題,微軟表示已經在最新的 Windows10內測得到修復,並將在下一個更新中向所有用戶推送。
  • 微軟更新123個修復補丁 最嚴重DNS漏洞已存在17年
    【CNMO新聞】微軟官方在本周Patch Tuesday(星期二補丁日)發布了123個修復補丁的更新,其中包括了今年到目前為止最嚴重的DNS漏洞的修復補丁,該漏洞已存在17年。據外媒The Verge報導,該漏洞可能會被無操作授權的網絡攻擊者利用,並以此向Windows DNS伺服器發送惡意請求來攻擊用戶的系統。
  • 趕快更新!微軟一次修復18個重大漏洞、共123個資安缺失,創歷年新高!
    (圖/翻自微軟官網) 微軟稍早在例行的資安修復中,一次放出了多達123個漏洞更新,其中並包含了18個被標記為「重大」(critical),以及其他被列為「重要」(important
  • 微軟win10發布2019年02累積更新修復大量問題,趕快下載更新
    2019年3月1日,微軟為Windows 10 version 1809 and Windows Server 2019發布了2019年02累積更新補丁KB4482887,同步更新了基於X86、X64系統和ARM64系統,升級後系統版本為 OS Build 17763.348。
  • 美版S6/S6 edge固件更新 修復重大漏洞
    安卓系統接連被曝光存在多個重大系統漏洞,這其中要數名為Stagefright的漏洞波及和影響的範圍最大,谷歌、三星和摩託等安卓OEM廠商宣布儘快為Android平臺智慧型手機Stagefright漏洞推出修復補丁。
  • 微軟證實win10重大漏洞:不能記住密碼(附解決措施)
    打開APP 微軟證實win10重大漏洞:不能記住密碼(附解決措施) 蕭蕭 發表於 2020-11-11 16:32:58 在Windows 10五月更新之後,有用戶開始報告Chrome、Edge、Outlook、OneDrive和其他應用無故停止了同步。
  • 蘋果回應郵件漏洞 漏洞是存在的 建議用戶們使用谷歌的Gmail或微軟...
    原標題:蘋果回應郵件漏洞 涉及iPhone數量達到了5億部之多  4月23日,位於美國舊金山的ZecOps安全公司公布了蘋果iPhone存有的郵件漏洞,該漏洞將會造成網絡黑客遠程控制侵入iPhone設備,做到改動、刪掉iPhone數據信息的目地,針對該曝出的漏洞,蘋果官方網也認可其存有,並表達已經要發布補丁來修復
  • 微軟Windows10更新10月版(1809)恢復推送,修復了多個零日漏洞
    11月13日,微軟照例發布了一個名為Patch Tuesday的安全補丁,該補丁修復了62個安全漏洞,其中還包含了針對零日漏洞(Zero-Day)的修復程序,這些漏洞在該補丁發布之前還處於活躍狀態。微軟表示該漏洞是由卡巴基斯安全實驗室發現的,卡巴基斯方面稱,他們發現該漏洞已被多個網絡間諜組織利用。卡巴基斯已經在近幾個月內發現兩個類似的漏洞,目前微軟已經在Windows 10更新10月版本中修復了這些漏洞。
  • 漏洞修復還有必要嗎?谷歌發現微軟一不當升級修復引發新安全漏洞
    編號為CVE-2020-17008的新漏洞已於9月24日報告給Microsoft。根據Project Zero的政策,90天後(即12月23日)公開了詳細信息,Microsoft錯過了補丁截止日期。CVE-2020-0986於2020年5月發布,最初於2019年12月向Microsoft報告,並於2020年6月發布了補丁。在披露該漏洞後的幾天內,觀察到針對該漏洞的攻擊。
  • 微軟反應慢!谷歌發布新Win10系統漏洞
    【中關村在線新聞資訊】2月23日消息,谷歌的項目Zero團隊的安全研究人員正式披露了一個全新的Windows 10安全漏洞。不過在這之前,谷歌已經告知微軟並給出了90天期限,可惜的是微軟的漏洞修復動作還是太慢。
  • 蘋果中國回應iPhone郵箱漏洞:不予置評 通過更新修復漏洞
    蘋果中國回應iPhone郵箱漏洞:不予置評 通過更新修復漏洞 2020-04-23 16:30:29 來源:新京報  |  作者:許諾 | 字號:A+ | A- 【蘋果回應郵箱漏洞】4月23日,針對外媒報導有網絡安全公司發現
  • Windows 10重大Bug無故刪除密碼 微軟已修復
    11月份的時候,微軟證實Windows 10存在一個重大的Bug,用戶在安裝Windows 10 v2004 Build 19041.173或更高版本後可能會發現Outlook和其他應用程式不再記住你的密碼。這一問題會隨機影響不同的應用程式,導致問題追蹤十分困難。
  • 微軟Surface Pro 3推送win10固件補丁更新 修復CPU漏洞
    ­  2月22日消息 今天,Intel擴大了對旗下CPU的漏洞補丁更新適配範圍,針對Kaby Lake、Coffee Lake和Skylake晶片平臺推出新款漏洞修復補丁。微軟Surface Pro 3設備近期也迎來了新的Windows 10固件更新補丁,主要解決了安全性問題,包括Meltdown和Spectre的漏洞修復。
  • 微軟發布11月周二補丁:共修復74個漏洞 包括IE零日漏洞
    首頁 > 見聞 > 關鍵詞 > 微軟最新資訊 > 正文 微軟發布11月周二補丁:共修復74個漏洞 包括IE零日漏洞
  • 谷歌回應解鎖漏洞:修復漏洞可能需要幾個月
    中關村在線消息:據外媒報導,谷歌Pixel 4系列出現人臉解鎖漏洞,用戶在閉眼的情況下也能解鎖。Pixel 4系列面部解鎖設置中並沒有提供「需要睜開眼睛」解鎖的開關選項,這意味著谷歌需要在未來的更新中修復它。
  • 黑客發現微軟Office安全漏洞 目前已修復
    據外媒 9To5Mac 報導,前 NSA 黑客 Patrick Wardle 在 Microsoft Office 的 Mac 版本中發現了一個安全漏洞。該漏洞可能導致黑客控制整個 Mac。Wardle 可以只使用包含惡意代碼的簡單 Office 文檔來訪問計算機。
  • 微軟將在12月推出的更新中修復Windows10的Media Player漏洞
    前不久,有網友發現了Windows 10(1809)版本上有一個破壞Windows Media Player的漏洞。微軟發布了一系列的累積更新,用來修復之前的Windows 10 2018年10月版出現幾個問題,不過用戶更新後發現了另外的漏洞,導致微軟默認的播放器Windows Media Play被破壞。微軟在更新日誌中承認存在這個問題,並承諾會儘快修復。好消息是微軟可能已經設法解決了這個問題,從他們的更新日誌可以發現,微軟很快就會發布一個修復程序。