谷歌安全研究人员发现Notepad的代码执行漏洞

发表于:2019-5-31 09:35

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:nononononoyes    来源:今日头条

  近期,谷歌公司的著名白帽Tavis Ormandy在社交媒体宣布,他在微软的Notepad文本编辑器中发现了一个代码执行漏洞
  我是第一个在notepad上弹出shell的人吗?……信不信由你,这是一个真正的bug!图片:twitter.com/t2wth7e93p
  -Tavis Ormandy(@Taviso)2019年5月28日
  
  Ormandy向微软报告了这一问题,并会根据谷歌的漏洞披露政策在90天后再公开该漏洞的技术细节。
  当然,如果微软快速发布安全补丁来修复这个漏洞,Ormandy还可以透露更多的漏洞细节。
  Ormandy认为这个漏洞是一个内存崩溃的bug,他通过Twitter分享了一个图片,演示如何利用Notepad弹出一个shell。
  从Ormandy发布的图片可以清楚看到,Notepad弹出了一个命令提示符,安全专家已确认这是一个可以用于实战的真正的漏洞。
  
  此外,0day经济公司Zerodium的创始人Chuuki Bekrar发布的一条消息表示,谷歌的白帽子发现的类似的漏洞其实并不罕见。据ChuukiBekrar称,真正令人吃惊的是,这个白帽子居然向微软报告了此事,而不是利用它或试图出售它。
  不,Tavis,你不是第一个发现Notepad内存损坏缺陷的研究员,但你可能是第一个向微软报告的人。
  ——Chaouki Bekrar(@cbekrar)2019年5月29日
  

     上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号