Project Zero
通報 90 日還未修復 !! Google 公佈 Windows 10 內一個高危的權限提升漏洞
據外媒 MSPoweruser 報導,近日 Google 的 Project Zero 團隊公佈了一個 Windows 10 中高嚴重度的概念驗證代碼。而這個 Project Zero 團隊是專門發掘公司內 (Google) 的軟件及其他公司軟件中的漏洞,並會私下向供應商報告,並會在公開宣佈前給它們 90 日時間進行修復。
這個 Google 公佈的漏洞屬於權限提升類型,涉及 splwow64.exe 程式。研究團隊發現一個惡意程式可向 splwow64.exe 程式發送本地過程調用 (L