微軟對此表示:“Windows 10 Update Assistant以處理許可權的方式存在一個特權提升漏洞。經過本地身份驗證的攻擊者可以以更高的系統特權執行任意程式碼。成功利用此漏洞進入系統後,攻擊者可以安裝程式、檢視、更改或刪除資料,或建立具有完全使用者許可權的新帳戶。
從安裝情況來看,無論使用者安裝了哪一版本的Windows 10,該漏洞都會存在於Windows 10 Update Assistant中。
也有外媒指出,某些計算機在安裝KB4023814之後便會執行Windows 10更新助手,不過此更新僅適用於執行Windows 10版本1803(2018年4月更新)及更高版本的裝置,並且專門用於準備升級到Windows 10版本1903(2019年5月更新)。而如果使用者採用的是手動安裝更新助手的方式,那麼在執行Windows 101903版系統的裝置上執行Windows 10 Update Assistant也容易遭受攻擊。
微軟官方已經發布了新版本的Update Assistant來解決此漏洞,在此也建議使用者儘快安裝。而微軟官方表示該漏洞是被祕密披露的,所以還沒有造成損失破壞,目前也還沒有關於該漏洞被利用的報道。
最新評論
相關內容
- 中國產作業系統的希望,被稱“中國版微軟”,UOS能否替代Windows?
- 微軟CEO:下一代 Windows是十年內最矚目的更新
- 為什麼微軟會跳過Windows 9直接釋出Windows 10?
- 微軟今天為Windows XP釋出緊急修復補丁了?
- 如何看待微軟12月將停止Windows 10 Mobile更新和支援?
- 如果Windows 10是微軟最後一代系統,Win 10以前的系統全部消失要多久?
- 如果微軟推出Windows Phone摺疊屏裝置,它大概是個什麼樣子?
- Windows 7停止支援之後,微軟會如何處理MSE?
- 除了微軟的windows系統外,還有別的系統嗎?
- 微軟優化了Chromium在Windows 10上的哪些新特性?
延伸閱讀
- Win10下個更新將解決CPU、硬碟老大難問題,微軟處理方式簡單粗暴
- Win10應用受挫:微軟宣佈將於6月1日關閉UWP廣告平臺
- 全球Win10突然BUG:這功能沒法用了…
- 新的Win 10 UAC繞過技術:“病毒播種機”Trickbot木馬新變種來襲
- 微軟放棄Windows 10磁貼已成定局:是時候淘汰這個無用的功能了
- 微軟開發者大會現已開放註冊 全新Win10版本即將亮相
- Your Phone 應用向Win 10開放,在PC端“撥手機”
- 比爾蓋茨教你學數學 , 我終於知道為什麼沒有 win 9 了。
- 微軟2020年的鉅作!解析Win10新版16大新特性元素
- 微軟將停用UWP應用廣告獲利平臺,應用商店前途未卜