1秒让日志服务瘫痪,微软Win10/Win11事件日志查看器被曝零日漏洞
IT之家
2024-02-02 13:32:19

原标题:1秒让日志服务瘫痪,微软Win10/Win11事件日志查看器被曝零日漏洞

IT之家 2 月 2 日消息,网络安全研究专家 Florian 近日发布推文,报告 Windows 事件日志查看器存在零日漏洞,一旦被攻击者利用,可以破坏整个系统日志服务。

Florian 目前已经在 Windows 10 和 Windows Server 2022 域控制器组成的网络中测试了这一漏洞。

Florian 表示利用该漏洞,不需要管理员权限,可以通过 Windows 10 机器操作,让域控制器上的事件日志服务崩溃。

Acros Security 对这一漏洞进行了测试,证实 Windows 11 系统同样存在该漏洞,且整个利用过程只需要 1 秒就能让其崩溃。

Windows 事件日志服务崩溃三次后,就不会再重新启动了,这意味着后续不会存储相关的安全和系统事件。

虽然这个漏洞不允许黑客运行任何代码或获得管理权限,但它阻止了日志的收集,意味着任何恶意活动都无法被管理员发现。

虽然这看起来很可怕,但也有一些好消息。IT之家从报道中获悉,这个漏洞不能远程使用,只能在本地网络中使用。微软还没有解决这个问题,不过,Acros 提供了一个微补丁,有需求的管理员可以安装修复。

相关内容

热门资讯

原创 6... 国家航天局商业航天司刚挂牌成立,一个万亿级的资本盛宴正在拉开帷幕。 航天科技、航天科工两大集团目前资...
2025年人工智能核心产业规模... 来源:21世纪经济报道 记者从中国信息通信研究院了解到,今年以来,我国人工智能产业呈加速发展态势,2...
火了!订单已排到明年5月→ 一双袜子,既能与各大知名企业建立深度合作,又能创造过亿产值、赢得市场广泛赞誉,作为大悟县重点引进的服...
人形机器人:热潮之下需有冷思考 来源:中国质量报 □ 胡立彪 当前,人形机器人产业热潮涌动。数据显示,今年前8个月,我国机器人领域一...
原创 高... 在全球手机市场中,高通骁龙的实力一直都很强,无论是性能跑分还是手机厂商搭载的数量,都属于佼佼者的存在...