新支点操作系统社区
社区
版块
下载
官网首页
登录
|
注册
搜索
本版
帖子
用户
新支点操作系统社区
›
版块
›
社区版务
›
新支点茶馆
›
16 年前的惠普打印机驱动程序漏洞影响了数亿台 Windows ...
16 年前的惠普打印机驱动程序漏洞影响了数亿台 Windows
路人甲
2021-7-27 10:34
显示全部楼层
2
2
12569
收藏
研究人员公布了惠普打印机驱动程序(三星和施乐也在使用)中一个高严重性的特权升级缺陷的技术细节,该缺陷影响到数亿台 Windows 机器。如果被利用,网络攻击者可以绕过安全产品;查看、改变、加密或删除数据;或创建具有更广泛用户权限的新账户。这个漏洞已经在系统中潜伏了 16 年,但今年才被发现。它在 CVSS 量表上的评分为 8.8(满分 10 分),属于高严重度。
据分析,该漏洞存在于驱动程序内部的一个函数中,这个函数使用strncpy 从用户输入复制一个字符串,其大小参数由用户控制。
分享至:
微博
微信
QQ空间
收藏
回复
举报
举报
显示全部楼层
用户回复
电梯直达
正序浏览
倒序浏览
正序浏览
小Q人
初中生
2021-8-9 15:45:52
还不修复吗?
回复
举报
举报
显示全部楼层
雷雷
博士后
2022-3-30 12:52:22
攻击驱动程序的BUG是黑客最喜欢干的事情
回复
举报
举报
显示全部楼层
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以发帖
登录
|
立即注册
发表回复
路人甲
初中生
0
关注
1
粉丝
85
主题
Ta的主页
发布
最近发表
钉钉推出 XR 智能眼镜协作套件
LibreOffice 7.3.3 发布,受欢迎的免费开源办公套件
微软的杀毒软件将 Office 更新标记为勒索软件
USB 技术被授予 IEEE 里程碑荣誉
Linux 内核准备采用现代 C 语言标准
雅虎邮箱 2 月 28 日起停止在中国大陆服务
微软公布 Win11 运行子系统安卓 App 配置要求
2月编程语言排行出炉!没意外
万科年度优秀新员工,竟然不是人类?
iPhone 14最新渲染图,挖孔设计已成事实
返回顶部