0day发布一个针对Windows 7零日漏洞的微补丁
admin
2023-08-03 00:20:24
0

Windows 11 Pro ISO文件在哪下载最新版?如何下载原装纯净版Win11 ?点击进入   持续更新!

除非您具有扩展安全更新合同,否则大多数Windows 7用户将不再从Microsoft接收补丁。

不幸的是,近四分之一的Windows用户仍在运行Windows 7,最近发现的本地特权升级漏洞(也影响Windows Server 2008 R)意味着您的安装不再安全。

简而言之,该漏洞是所有本地用户都对两个注册表项具有写权限:

HKLM \\ SYSTEM \\ CurrentControlSet \\ Services \\ Dnscache
HKLM \\ SYSTEM \\ CurrentControlSet \\ Services \\ RpcEptMapper

可以使Windows性能监视机制从这些键中进行读取,并最终加载本地攻击者提供的DLL,并将其作为本地系统运行。

要利用此漏洞,计算机上的本地非管理员用户只需在上述密钥之一中创建一个Performance子项,并为其填充一些值,然后触发性能监视,这将导致本地系统WmiPrvSE.exe进程加载攻击者的计算机。 DLL并从中执行代码。

幸运的是,对于Windows 7网络的管理员(再次是野外的1/4的Windows PC),0patch具有“采用的安全性” Windows 7和Windows Server 2008 R2,并且正在为该平台提供重要的安全补丁。

他们分析了漏洞,发现OpenExtensibleObjects遍历了注册表中的所有服务以查找性能密钥,并决定对其进行修补,以便它在两个受影响的服务中都将忽略该密钥–看起来性能密钥甚至不在那里。如果它是。

这确实破坏了对受影响服务的性能监视。如果需要对这些服务进行性能监视,则可以始终禁用微补丁,而无需重新启动服务或计算机。

所有0patch用户(包括具有免费0patch计划的用户)均可立即使用此微型补丁。它的目标是:

不带ESU的Windows 7和Server 2008 R2计算机,更新到2020年1月;带ESU的Windows 7和Server 2008 R2计算机,更新到2020年11月。

在微软发布正式补丁之前,该微补丁对所有人都是免费的。阅读所有在opatch的细节在这里。

下载最新版Windows 11 Pro ISO文件:点击进入   持续更新原装纯净版Win11 

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
iPhone 屏幕上有亮绿色斑... iPhone 是市场上最稳定的智能手机之一,这主要归功于专为它们设计的 iOS 操作系统。然而,他们...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
balenaEtcher烧录后... balenaEtcher烧录后u盘或者内存卡无法识别不能使用的解决方法想要恢复原来的方法,使用win...
统信UOS每次开机后不直接进入... 统信UOS每次开机后不直接进入系统而是进入到recovery模式 按方向上键选择UOS 20 SP1...