安全研究人员Nightmare-Eclipse近期改变策略,连续两天针对非Microsoft产品发布零日漏洞PoC。8月29日发布的「HardBreacher」针对企业级防病毒软件Kaspersky Endpoint Security,涉及权限提升漏洞。次日发布的「GreenSection」则瞄准NVIDIA用户模式组件,利用越界写入漏洞。值得注意的是,GreenSection作者表示该漏洞无法直接获取最高权限,需要其他研究者完善利用代码。安全厂商应尽快排查相关产品安全性。
🔗 原文链接:https://x.com/MalwareBibleJP/status/2094067874164084917
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







