游乐游手机版
首页/业界动态/文章详情

微软Windows漏洞售价超150万,可获取系统级权限

时间:2026-03-10 16:48
3月10日消息,据报道,近日暗网市场出现一则漏洞交易信息,名为 "Kamirmassabi "的卖家正以22万美元(约合人民币151万元)的价格兜售一个Windows零日漏洞。该漏洞专门针对Window

3月10日消息,据报道,近期暗网市场上出现一则漏洞交易信息,一位名为“Kamirmassabi”的卖家正以22万美元的价格公开兜售一个Windows系统的零日漏洞。

该漏洞专门针对Windows远程桌面服务(RDP),编号为CVE-2026-21533,属于零日威胁级别,可能导致攻击者在未授权情况下提升至系统最高权限。

攻击者可借此操纵与TermService相关的特定服务配置注册表项,从而将自身权限提升至系统级别,进而完全控制受影响的设备。

不过利用该漏洞需满足特定前置条件,攻击者必须先获得目标设备的本地低权限访问资格,这通常需要借助钓鱼邮件等社会工程手段,诱使用户下载并执行恶意文件,才能完成初始渗透。

值得注意的是,微软实际上已在2026年2月的月度安全更新中紧急修复了此漏洞,影响范围涵盖Windows 10、Windows 11各版本,以及从Windows Server 2012至Server 2025的多个服务器操作系统。

黑客之所以愿意为这个已修复的漏洞开出高价,是因为他们赌定仍有大量企业用户尚未及时安装安全补丁,从而留下了可供利用的攻击窗口。

Windows系统级漏洞开卖:要价超150万元!可获系统级权限

来源:https://m.mydrivers.com/newsview/1108202.html
上一篇百度暑期实习启动:史上最大规模,九成岗位与AI相关 下一篇Anthropic因封杀令损失数十亿美元,谷歌亚马逊齐声抗议
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
长安汽车明年一季度发布首款车载人形机器人小安
业界动态 · 2026-06-29

长安汽车明年一季度发布首款车载人形机器人小安

长安汽车公布机器人战略,采用“1+N+X”布局,联合头部伙伴攻克大脑、能源、驱动技术。人形机器人“小安”身高169cm,体重69kg,移动速度0 8m s,具备40个自由度,续航超2小时。预计明年一季度发布首款车载组件机器人,已在广州车展展示。

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影
业界动态 · 2026-06-29

中国信科刷新光通信世界纪录 每秒可下载1.4万部4K电影

3月25日,光通信领域迎来又一个里程碑:中国信科集团光通信技术和网络全国重点实验室联合鹏城实验室、烽火藤仓光纤科技有限公司,成功实现了2 5Pb s 24芯光纤超大容量实时光传输,再次刷新了世界纪录。 这一研究成果不仅入选国际顶级光通信会议OFC(2026)并荣获“高分论文”称号,还受国际权威SCI

美国调查18万辆特斯拉Model3车门应急释放装置易找性
业界动态 · 2026-06-29

美国调查18万辆特斯拉Model3车门应急释放装置易找性

美国国家公路交通安全管理局对约17 9万辆2024款特斯拉Model3启动缺陷调查,焦点在于车门应急释放装置是否不易找到且标识不清。该调查源于一份缺陷请愿,不意味着立即召回,但可能引发后续监管措施。

doc个人图书馆停服 创始人称无偿转让失败
业界动态 · 2026-06-29

doc个人图书馆停服 创始人称无偿转让失败

运营长达20年,累计服务8000万用户的360doc个人图书馆,最终还是迎来了谢幕时刻。2026年5月1日,这个承载着无数用户收藏记忆的知名平台将正式停止服务——关停原因并非用户流失,而是始终未能寻得一位能够安全接管的合适人选。 创始人蔡智在告别信中坦言,近两个月来,他一直在尝试将360doc无偿转

年Q1随身WiFi实测安全靠谱高性价比机型推荐
业界动态 · 2026-06-29

年Q1随身WiFi实测安全靠谱高性价比机型推荐

2025年10月,艾瑞咨询正式授予飞猫“AI WiFi品类开创者”认证,紧接着CIC也将其认定为“多网融合自由切换技术服务首创者”。这些权威认证背后,折射出一个清晰的市场趋势:移动办公、户外出行、宿舍上网等场景的需求正在快速增长,随身WiFi几乎已成为不少用户的刚需装备。但问题也随之而来——网络卡顿