谷歌瀏覽器曝零日漏洞
谷歌瀏覽器曝零日漏洞
軟件升級不是每次都和體驗新功能掛鉤,有時它還是修復問題的一個必要途徑。谷歌于3月7日在官方博客發(fā)文,稱發(fā)現(xiàn)了影響Chrome瀏覽器,以及32位Windows 7系統(tǒng)的零日漏洞,并呼吁用戶盡快升級3月1日推出的 Chrome 72.0.3626.121 版本。
根據(jù)谷歌安全研究員的說法,這一漏洞是Windows win32k.sys內(nèi)核驅(qū)動程序中的本地權限升級,可用作安全沙箱轉移。據(jù)谷歌的發(fā)現(xiàn),由于新版本的Windows中已經(jīng)添加了應對漏洞的預防措施,這一漏洞僅對Windows 7 32位**作系統(tǒng)產(chǎn)生影響。
安全人員將其描述為谷歌Chrome中的FileReader中的內(nèi)存管理錯誤。所有主流瀏覽器中都包含一個Web API,可以讓Web應用讀取存儲用戶計算機本地存儲上的內(nèi)容。
惡意代碼專門針對Chrome瀏覽器中的漏洞,也就是說當用戶在專用的PDF閱讀器(如AdobeReader)中打開時,PDF文檔不會泄漏任何個人信息,而在瀏覽器中打開這些惡意PDF,會觸發(fā)到兩個不同之一的出站流量,分別稱為burpcollaborator.net和readnotify.com。目前避免此漏洞侵害的最簡單方法是避免在Chrome瀏覽器中打開任何PDF文檔。
據(jù)稱,黑客可以利用這一漏洞,以及一個藏于 Windows 7 內(nèi)核的漏洞,可以讓惡意代碼逃脫Chrome的安全沙箱,在底層**作系統(tǒng)上執(zhí)行命令。因此,谷歌Chrome的安全主管建議,用戶應盡快更新瀏覽器。
更多閱讀
Win10創(chuàng)意者更新如何隱藏現(xiàn)代設置面板項?
Win10創(chuàng)意者更新如何隱藏現(xiàn)代設置面板項?
Win10創(chuàng)意者更新如何隱藏現(xiàn)代設置面板項?在早期的Windows系統(tǒng)中,是可以隱藏控制面板小程序的,Win10創(chuàng)意者更新作為最新的Win10系統(tǒng),設置顯然已經(jīng)集成到Modern(現(xiàn)代)設置面板中了,它同樣可以隱藏現(xiàn)代設置面板項,那么該如何**作呢?下面我們一起來看看Win10創(chuàng)意者更新隱藏現(xiàn)代設置面板項的**作方法。
1、在最新的Win10創(chuàng)意者更新中,管理員可以使用組策略編輯器中新的“設置頁面可見性”來進行設置??梢缘叫∧忍幩阉?ldquo;組策略”,點擊“編輯組策略”進入組策略編輯器。
2、管理員再選擇計算機配置——管理模板——控制面板,設置頁面可見性中**作。
3、管理員可以選擇設置哪些模塊可以顯示,哪些模塊可以隱藏。為了確保應用策略生效,需要關閉設置應用程序(如果已打開),然后使用命令“gpupdate /target: computer”更新本地計算機上的策略。
具體介紹如下:
指定要在系統(tǒng)設置應用程序中顯示或隱藏的頁面列表。
此策略允許管理員在系統(tǒng)設置應用程序中阻止給定的一組頁面。被阻止的頁面不會顯示在應用程序中,如果阻止了某個類別中的所有頁面,則也會隱藏該類別。通過URI、資源管理器中的上下文菜單或其他方式直接導航到被阻止的頁面將會導致顯示設置的標題頁。
此策略有兩種模式:可以指定要顯示的設置頁面列表或指定要隱藏的頁面列表。若要指定要顯示的頁面列表,策略字符串必須以“showonly:”開始(不帶引號),若要指定要隱藏的頁面列表,策略字符串必須“hide:”開始。如果showonly列表中的某個頁面通常因其他原因(例如缺少某個硬件設備)而被隱藏,此策略不會強制顯示該頁面。此后,策略字符串必須包含設置頁面標識符的分號分隔列表。任何給定設置頁面的標識符是為該頁面發(fā)布的URI減去“ms-settings:”協(xié)議部分。
示例:
若要指定只顯示“關于”和“藍牙”頁面(它們各自的URI為ms-settings:about和ms-settings:bluetooth)而隱藏所有其他頁面:
showonly:about;bluetooth
示例:若要指定只隱藏“藍牙”頁面(其URI為ms-settings:bluetooth):
hide:bluetooth
關于Win10創(chuàng)意者更新隱藏現(xiàn)代設置面板項的**作方法就給大家介紹到這里了,有此需求的伙伴,可以設置看看。
原創(chuàng)文章,作者:Admin,如若轉載,請注明出處:http://m.xiesong.cn/184533.html