安全专家发现edge零日漏洞:可远程执行代码-k8凯发天生赢家

安全专家发现edge零日漏洞:可远程执行代码
作者:cnbeta.com 发布时间:2018-11-06

安全研究专家yushi liang表示正计划公开edge浏览器的零日漏洞。该漏洞能够执行远程代码,并能从edge的沙盒中逃脱。liang在一则推文中演示了利用该漏洞从网页端打开桌面的计算器应用,推文中写道:“我们刚刚攻破edge,和kochkov合作找到了这个稳定漏洞,支持自身sbx即将到来。”

外媒bleeping computer报道称该漏洞还有进一步挖掘利用的空间,研究人员仍在寻找如何利用这个漏洞来获得system级别的访问权限,以便于完全控制你的pc。这个漏洞是使用sensepost的 wadi fuzzer工具发现,正如下方的演示动图一样,可以使用edge浏览器打开firefox浏览器来下载google chrome。


网站地图