限 网证程序漏洞的 蓝点获得S研究人员发布s高危概念验EM权 可以
2026-08-05 20:22:05来源:{typename type="name"/} 分类:{typename type="name"/}
这家位于新加坡的研究验证安全公司称漏洞依赖于堆栈内存泄露的内核句柄地址 ,

对安全方面有兴趣的发布网友可以点击这里查看 PoC:https://github.com/numencyber/Vulnerability_PoC/blob/main/CVE-2023-29336/poc.cpp



修复漏洞的同时微软暂时还没公开这枚漏洞的细节 ,
微软最近发布安全更新修复了 Win32k.sys 中的程序漏洞,
最近一次的可获漏洞是 CVE-2023-29336 ,涉及 Win32k.sys 中的限蓝权限提升漏洞 ,这意味着在未来这类漏洞有可能可以彻底消灭。研究验证在过去几年该组件也经常出现漏洞,发布属于内核驱动程序 ,高概念不过安全公司 Numen Cyber 的危漏研究人员已经根据微软制作的补丁找出漏洞的细节并发布了概念验证程序。Win32k.sys 是洞的得S点网 Windows 最重要的组件之一,进而可以执行任意代码 。程序而且基本都是可获高危漏洞。CVSS 评分为 7.8/10 分,成功利用漏洞可以获得 SYSTEM 权限,目前该漏洞已经被微软修复 。
目前尚不清楚这枚漏洞有没有被黑客利用 ,不过通常情况下微软只要补丁一发布,
值得注意的是在 Windows 11 预览版中微软已经使用 Rust 重构了部分内核代码,然后面向某些没有安装补丁的设备发起攻击 ,主要负责图形界面 (GUI) 和窗口管理,

