威胁行为者连续针对非微软产品发布零日漏洞

安全研究人员Nightmare-Eclipse近期改变策略,连续两天针对非Microsoft产品发布零日漏洞PoC。8月29日发布的「HardBreacher」针对企业级防病毒软件Kaspersky Endpoint Security,涉及权限提升漏洞。次日发布的「GreenSection」则瞄准NVIDIA用户模式组件,利用越界写入漏洞。值得注意的是,GreenSection作者表示该漏洞无法直接获取最高权限,需要其他研究者完善利用代码。安全厂商应尽快排查相关产品安全性。

🔗 原文链接:https://x.com/MalwareBibleJP/status/2094067874164084917

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章