1秒让日志服务瘫痪,微软Win10Win11事件日志查看器被曝零日漏洞

2024-02-02 12:32:45

  网络安全研究专家 Florian 近日发布推文,

  Florian 目前已经在 Windows 10 和 Windows Server 2022 域控制器组成的网络中测试了这一漏洞。

  Florian 表示利用该漏洞,不需要管理员权限,可以通过 Windows 10 机器操作,让域控制器上的事件日志服务崩溃。

  Acros Security 对这一漏洞进行了测试,证实 Windows 11 系统同样存在该漏洞,且整个利用过程只需要 1 秒就能让其崩溃。

  Windows 事件日志服务崩溃三次后,就不会再重新启动了,这意味着后续不会存储相关的安全和系统事件。

  虽然这个漏洞不允许黑客运行任何代码或获得管理权限,但它阻止了日志的收集,意味着任何恶意活动都无法被管理员发现。

  虽然这看起来很可怕,但也有一些好消息。从报道中获悉,这个漏洞不能远程使用,

下一篇:推进 1 年兼容性仍是问题,ReFS 装机微软 Win11 依然“路漫漫”
上一篇:安兔兔 2024 年 1 月安卓手机性能榜:天玑 93008300 豪取双冠
返回顶部小火箭