Windows 10的每次更新都會帶來大大小小的漏洞,每次的大型更新、小型補丁都會,雖然Windows 10系統很好用,但是漏洞會使得使用者的電腦更容易遭受攻擊。
近日,外媒Softpedia報道,Windows 10的更新助手出現一個致命的安全漏洞,該漏洞可以使攻擊者具有執行System許可權的程式碼。若是被黑客所利用,那麼使用者的電腦將會非常容易遭到攻擊。
由於是通過更新助手來攻擊,還涉及到System許可權層面,使得這一漏洞若是被黑客所利用將會對使用者的電腦具有嚴重的威脅。
據了解,該漏洞是由CVE-2019-1378更新中記錄的。隨後微軟官方解釋,攻擊者最終可以建立一個具有完全使用者許可權的賬戶,獲得最終訪問許可權以丟棄其他有效負載並且能夠控制裝置。微軟表示:“ Windows 10更新助手以處理許可權的方式存在一個許可權提升漏洞。經過本地身份驗證的攻擊者可以以更高的系統許可權執行任意程式碼。成功利用此漏洞後,攻擊者可以安裝程式;檢視、更改或刪除資料;或建立具有完全使用者許可權的新帳戶。”
此外,該漏洞存在於各個版本的Windows 10系統中,這也就意味著這個漏洞是一直存在的。
不過微軟已經發布了解決辦法。微軟目前已經發布了新版本的更新助手來解決這一漏洞,使用者可以通過安裝新版本的更新助手來規避漏洞。另外不想安裝的話,直接解除安裝掉老版本的更新助手也可以避免承受該漏洞帶來的風險
最新評論
延伸閱讀
- Win10下個更新將解決CPU、硬碟老大難問題,微軟處理方式簡單粗暴
- Win10應用受挫:微軟宣佈將於6月1日關閉UWP廣告平臺
- 全球Win10突然BUG:這功能沒法用了…
- 新的Win 10 UAC繞過技術:“病毒播種機”Trickbot木馬新變種來襲
- 微軟放棄Windows 10磁貼已成定局:是時候淘汰這個無用的功能了
- 微軟開發者大會現已開放註冊 全新Win10版本即將亮相
- Your Phone 應用向Win 10開放,在PC端“撥手機”
- 比爾蓋茨教你學數學 , 我終於知道為什麼沒有 win 9 了。
- 微軟2020年的鉅作!解析Win10新版16大新特性元素
- 微軟將停用UWP應用廣告獲利平臺,應用商店前途未卜