Windows内核再次出现0Day漏洞 影响win2000到win10所有版本 反病毒软件恐成瞎子
从 windows 2000 到 windows 10 的最新版本, 所有操作系统的 PsSetLoadImageNotifyRoutine 中都发现了 Microsoft 内核漏洞。漏洞存在于 Microsoft 提供给安全供应商的 API 中, 是为了让他们知道操作系统正在加载的文件,如果这个API出现问题,防病毒软件就成了瞎子。
问题出在Windows回调机制PsSetLoadImageN...