外媒Bleeping Computer报道称该漏洞还有进一步挖掘利用的空间,研究人员仍在寻找如何利用这个漏洞来获得SYSTEM级别的访问权限,以便于完全控制你的PC。这个漏洞是使用SensePost的 Wadi Fuzzer工具发现,正如下方的演示动图一样,可以使用Edge浏览器打开Firefox浏览器来下载Google Chrome。
安全专家发现Edge零日漏洞:可远程执行代码
安全研究专家Yushi Liang表示正计划公开Edge浏览器的零日漏洞。该漏洞能够执行远程代码,并能从Edge的沙盒中逃脱。Liang在一则推文中演示了利用该漏洞从网页端打开桌面的计算器应用,推文中写道:“我们刚刚攻破Edge,和kochkov合作找到了这个稳定漏洞,支持自身SBX即将到来。
相关推荐
三动 2020-06-16
杜倩 2020-10-29
FCLAMP 2020-01-28
waitui00 2019-12-30
郑文强 2013-12-03
qinbiao00 2017-08-08
czsong 2013-06-04
yxy 2015-09-04
sswqycbailong 2019-06-28
xiaof 2019-06-28
表里如一 2019-06-28
AquariusYuxin 2019-06-28
流萤 2019-06-25
AcDream 2011-10-21
zry 2010-05-12
austindev 2008-10-07
zljfly 2017-03-13
AllenTsang 2016-07-14