Win11高危漏洞被公开,只因微软大幅降低奖金

11月29日周一,据外媒报道,有研究人员直接把一个可以影响到Windows 10/11/Server的漏洞直接公开分享,以此来抗议微软大幅度缩水的奖金。

据了解,这是一个以零日为基础的本机权限升级漏洞,它允许拥有标准许可权的用户以SYSTEM许可权打开指令应用,并且可利用此权限在整个网路中传播恶意内容。换句话说,通过这个漏洞,恶意程序能在几秒内获得管理员权限,能在你电脑上为所欲为。

关于微软赏金缩水的问题,多年来微软漏洞回报奖金计画的支付多年来都以各种方式减少支付金额,这个抱怨并不是初次听到,早前就有白帽黑客抱怨本来该获得1万美元的漏洞,最后只拿到1千美元,直接缩水90%。

微软将该漏洞评为"中等严重程度",基本CVSS评分为5.5,时间评分为4.8。目前,还没有发布一个新的更新来缓解这个漏洞。

另外Win11之前还被曝出过软件不兼容、处理器性能差、鼠标无法使用等BUG。虽然后续官方进行了更新和修补,然而并未完全解决这些BUG,并且在之后还是有不少用户反馈出现了新的高危漏洞。

查看全部

同类推荐

精品推荐

网友评论

同类下载