谷歌Project Zero团队成功黑掉Windows记事本-风君雪科技博客

  IT 之家 6 月 2 日消息众所周知,Windows 记事本应用一直以来都由微软的一名退休同事负责维护,这款应用当然也会存在一些漏洞。日前,谷歌的 Project Zero 安全团队就成功黑掉了这款古老的应用,并且该团队利用的这个漏洞危险系数很高,可以拿到完整的远程 Shell 访问权限。

  Project Zero 团队研究人员找到一个内存破坏漏洞,这一漏洞允许特殊格式错误的文件将整个应用破坏,并可调用命令提示符应用提供远程 Shell 访问。

  该团队称,这一漏洞已经提交给微软,微软有 90 天的时间来处理这个问题。不过目前利用这个漏洞进行攻击的案例还很少,但本身漏洞非常危险,恶意攻击者可以远程执行任何代码。

谷歌Project Zero团队成功黑掉Windows记事本-风君雪科技博客

  不过,这一攻击想要发起还是需要一定条件,黑客需要获得目标才能在记事本中打开文件,除了已弃用的 IE11 作为入口之外,默认情况下很难发起攻击。