過去數週,因為近期 Hacking Team 的資料外洩事件,爆發出為數眾多的零時差漏洞。其中,最新發現的嚴重的漏洞( CVE-2015-2426 ),牽涉範圍及於 Windows 的數個版本,如果此漏洞遭到攻擊,可提升 Windows 本機權限( LPE, Local Privilege Escalation )。如此一來,攻擊者可在取得權限後,以 rootkit 或 bootkit 感染受害者系統而且不會有任何通知或警訊,最後取得控制權。
因為此漏洞的特性,稍早的 Windows 版本,即便微軟已不支援,仍有很大可能受到攻擊,包括 Windows XP 及 Windows Server 2000 ,但因微軟早已不支援這些版... 觀看完整文章