-0923,这特么的,支持通过低权软件覆盖操作啊,还能注入提权, 还涉及到现在微软还在支持的全线版本,包括了服务器版,这受影响比例就搞了,要是提前曝光了,谁受得了啊?”
“你那算什么?看看这个linux的内核漏洞,这个评分7.0我都觉得低了,起码得是8.5,config_vsockets 和 config_virtio_vsockets内核驱动中的竞争条件,连接个蓝牙都能触发,现在还有谁不用蓝牙的?这里还有攻击poc的技术细节,影响的内核版本大于等于4.0,对应安卓版本是10。全世界市面上起码得有一半的安卓移动智能设备受影响。关键同等级的漏洞这里有整整七个,七颗大雷啊!”
“你那算什么啊?我们这边windows还有更高危的漏洞,中心评级都到了9.0的,smbv3协议被搞成靶子了, 这要是被利用了,比勒索病毒带来的危害还大。你看这过程, 即便文件经过了系统自带的安全检查, 在处理压缩文件时, 同样会引发内存破坏漏洞,可以让攻击者利用远程执行任何代码。”
“行了, 你们别争了,争论这些有意思吗?今天是周五啊,这么多漏洞,你们想想这周末还能休息吗?我艹,你们说前沿智能研发中心那边是不是故意的?这么多高危漏洞怎么同时冒出来了?总不可能是昨天晚上突然发现的吧?关键是他们管杀不管埋啊,竟然没给修复代码。”
“不是吧,咱们直接把这些提交给会员单位不就好了吗?”
“你第一天来啊,这么多漏洞一次性提交,你还想休息?等着处理一堆居中协调的烂事吧。这下子要热闹了。话说宁院士这是又想搞事吧?老刘现在都被紧急叫去开会了,这次啊……事小不了!”
“提到宁院士,我突然想起上次我们被迫连续加班了十天……”
技术人员们正在讨论着,直