首頁>科技>

微軟對此表示:“Windows 10 Update Assistant以處理許可權的方式存在一個特權提升漏洞。經過本地身份驗證的攻擊者可以以更高的系統特權執行任意程式碼。成功利用此漏洞進入系統後,攻擊者可以安裝程式、檢視、更改或刪除資料,或建立具有完全使用者許可權的新帳戶。

從安裝情況來看,無論使用者安裝了哪一版本的Windows 10,該漏洞都會存在於Windows 10 Update Assistant中。

也有外媒指出,某些計算機在安裝KB4023814之後便會執行Windows 10更新助手,不過此更新僅適用於執行Windows 10版本1803(2018年4月更新)及更高版本的裝置,並且專門用於準備升級到Windows 10版本1903(2019年5月更新)。而如果使用者採用的是手動安裝更新助手的方式,那麼在執行Windows 101903版系統的裝置上執行Windows 10 Update Assistant也容易遭受攻擊。

微軟官方已經發布了新版本的Update Assistant來解決此漏洞,在此也建議使用者儘快安裝。而微軟官方表示該漏洞是被祕密披露的,所以還沒有造成損失破壞,目前也還沒有關於該漏洞被利用的報道。

  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 華為手機為什麼深受上班族鍾愛?這四點原因很真實,你覺得呢