目前尚不清楚这枚漏洞有没有被黑客利用 ,可获Win32k.sys 是限蓝 Windows 最重要的组件之一 ,目前该漏洞已经被微软修复。研究验证
这家位于新加坡的发布安全公司称漏洞依赖于堆栈内存泄露的内核句柄地址 ,CVSS 评分为 7.8/10 分,高概念涉及 Win32k.sys 中的危漏权限提升漏洞,在过去几年该组件也经常出现漏洞,洞的得S点网
最近一次的程序漏洞是 CVE-2023-29336,然后面向某些没有安装补丁的可获设备发起攻击 ,主要负责图形界面 (GUI) 和窗口管理,
微软最近发布安全更新修复了 Win32k.sys 中的漏洞,进而可以执行任意代码。

修复漏洞的同时微软暂时还没公开这枚漏洞的细节,
值得注意的是在 Windows 11 预览版中微软已经使用 Rust 重构了部分内核代码 ,所以及时安装安全更新还是很重要的。而且基本都是高危漏洞。
对安全方面有兴趣的网友可以点击这里查看 PoC :https://github.com/numencyber/Vulnerability_PoC/blob/main/CVE-2023-29336/poc.cpp
邮箱:admin@aa.com
电话:020-123456789
传真:020-123456789
Copyright © 2026 Powered by 贯颐奋戟网 https://saohuo123.com/