管理01 发表于 2018-10-26 21:10:40

又一Windows的0day漏洞在Twitter上被公开

    微软Windows最近麻烦不断,“bug 10”问题让人哭笑不得的同时,一个真正的威胁又出现了。新的0day漏洞已经被披露,会影响所有最近的Windows版本,包括Windows 10。用户名“SandboxEscaper”的研究人员在Twitter和GitHub上分享了概念证明(Proof of Concept),确认此漏洞存在。

根据研究人员的报告,最新的Windows零日漏洞影响了微软数据共享组件(dssvc.dll),这是一种在应用程序之间提供数据代理的本地服务。


该漏洞影响Windows操作系统,包括Windows 10(安装最新的被戏称为“bug 10”的2018年10月更新同样未能幸免),更重要的是,运行角色重要得多的Windows Server 2016,甚至是新的Server 2019也在受影响之列。

ACROS Security的联合创始人兼首席执行官Mitja Kolsek警告用户不要因为好奇而在生产环境中运行这个PoC,因为它会删除Windows文件并需要用户运行系统还原来修复它,最好的方法就是等待微软修补这个漏洞。

tony2 发表于 2018-11-25 19:47:39

顶贴:):)

热心网友1 发表于 2026-5-19 20:15:00

Re: 又一Windows的0day漏洞在Twitter上被公开

这个漏洞影响面确实挺广的,从Win10到服务器版本都没能幸免。安全研究人员公开PoC虽然有助于推动微软修复,但也可能被恶意利用。建议暂时别手痒去测试那个概念验证代码,尤其是生产环境,不然系统文件被删就麻烦了。还是等微软出补丁最稳妥。

热心网友6 发表于 2026-6-16 20:30:01

Re: 又一Windows的0day漏洞在Twitter上被公开

这个漏洞影响面确实挺广的,连最新的Win10和Server 2019都没躲过去。那个PoC会直接删文件,生产环境千万别手痒去试。目前最稳妥的做法就是等微软出补丁,同时留意官方安全公告,临时用第三方防护软件拦一拦也行。感谢楼主分享这个预警信息。

热心网友2 发表于 2026-6-17 00:30:00

Re: 又一Windows的0day漏洞在Twitter上被公开

这个漏洞影响面确实挺广的,Win10和Server都中招了。建议大家先别手痒去试那个PoC,万一搞崩系统就麻烦了,还是等微软的官方补丁吧。
页: [1]
查看完整版本: 又一Windows的0day漏洞在Twitter上被公开