支持通過低權軟件覆蓋操作啊,還能注入提權, 還涉及到現在微軟還在支持的全線版本,包括了服務器版,這受影響比例就搞了,要是提前曝光了,誰受得了啊?”
“你那算什么?看看這個linux的內核漏洞,這個評分7.0我都覺得低了,起碼得是8.5,configvsockets 和 configvirtiovsockets內核驅動中的競爭條件,連接個藍牙都能觸發,現在還有誰不用藍牙的?這里還有攻擊poc的技術細節,影響的內核版本大于等于4.0,對應安卓版本是10。全世界市面上起碼得有一半的安卓移動智能設備受影響。關鍵同等級的漏洞這里有整整七個,七顆大雷啊!”
&nws還有更高危的漏洞,中心評級都到了9.0的,smbv3協議被搞成靶子了, 這要是被利用了,比勒索病毒帶來的危害還大。你看這過程, 即便文件經過了系統自帶的安全檢查, 在處理壓縮文件時, 同樣會引發內存破壞漏洞,可以讓攻擊者利用遠程執行任何代碼。”
“行了, 你們別爭了,爭論這些有意思嗎?今天是周五啊,這么多漏洞,你們想想這周末還能休息嗎?我艸,你們說前沿智能研發中心那邊是不是故意的?這么多高危漏洞怎么同時冒出來了?總不可能是昨天晚上突然發現的吧?關鍵是他們管殺不管埋啊,竟然沒給修復代碼。”
“不是吧,咱們直接把這些提交給會員單位不就好了嗎?”
“你第一天來啊,這么多漏洞一次性提交,你還想休息?等著處理一堆居中協調的爛事吧。這下子要熱鬧了。話說寧院士這是又想搞事吧?老劉現在都被緊急叫去開會了,這次啊事小不了!”
“提到寧院士,我突然想起上次我們被迫連續加班了十天”
技術人員們正在討論著,直屬領導突然闖了進來。
“好了,兄弟們,事情你們都知道了,我就不多說了。今天我們收到的漏洞之多,危險等級之高,可以說是前所未有,鑒于受影響的系統在華夏市場還有極大的占比,影響極大。經過上級指導部門研究決定,首先要確保我們響應中心內部不能泄密,關于保密協議大家都懂的。”
“其次在這些問題解決之前,希望大家能暫時放棄所有休假,跟我們的會員一起奮戰在保護華夏網絡安全的第一線。當然這段時間都會算加班的。”
“啊不是吧?全解決?老板,這么多漏洞真的會要命的啊,天知道多久才能解決完。”
“知道你們辛苦了,這樣,問題圓滿解決之后,我也會適當想辦法給大家申請分批次補休的。暫時我能承諾的就這么多了,大家都辛苦段時間吧。別抱怨了啊,我特么也要陪著你們加班呢!而且不止你們要加班,放心,就這次這個情況,全世界起碼有幾十萬人會陪著你們加班的。”
“不是吧”
“艸”
“天啊,趕緊來一道雷劈死我吧!”
“行了,趕緊干活!按程序把漏洞詳情趕緊分享跟兄弟單位,哦,對了,按照規程,給涉及到的微軟安全中心和liunx開發跟安全團隊,以及安卓開發跟安全團隊也發一個漏洞報告過去。另外這次主要高危漏洞提供方,我們的華夏人工智能前沿研發中心也會同步幫我們一起研究修復代碼的,所以也許解決這些問題并不需要太久。”
“老大,您說有沒有這么一種可能,其實那邊已經有修復代碼了,就是現在不想給我們?”
“不存在的。你們知道的,人工智能前沿研發中心是寧院士負責的,寧院士是什么樣的人,你們懂的。真有解決方案,不會這么為難大家的”
“噗我們就是太懂了好吧。寧院士這人什么都好,就是的真很惡趣味啊上次他還在微博上說感覺程序員都太閑了,所以