首頁>科技>

Windows 10的每次更新都會帶來大大小小的漏洞,每次的大型更新、小型補丁都會,雖然Windows 10系統很好用,但是漏洞會使得使用者的電腦更容易遭受攻擊。

近日,外媒Softpedia報道,Windows 10的更新助手出現一個致命的安全漏洞,該漏洞可以使攻擊者具有執行System許可權的程式碼。若是被黑客所利用,那麼使用者的電腦將會非常容易遭到攻擊。

由於是通過更新助手來攻擊,還涉及到System許可權層面,使得這一漏洞若是被黑客所利用將會對使用者的電腦具有嚴重的威脅。

據了解,該漏洞是由CVE-2019-1378更新中記錄的。隨後微軟官方解釋,攻擊者最終可以建立一個具有完全使用者許可權的賬戶,獲得最終訪問許可權以丟棄其他有效負載並且能夠控制裝置。微軟表示:“ Windows 10更新助手以處理許可權的方式存在一個許可權提升漏洞。經過本地身份驗證的攻擊者可以以更高的系統許可權執行任意程式碼。成功利用此漏洞後,攻擊者可以安裝程式;檢視、更改或刪除資料;或建立具有完全使用者許可權的新帳戶。”

此外,該漏洞存在於各個版本的Windows 10系統中,這也就意味著這個漏洞是一直存在的。

不過微軟已經發布了解決辦法。微軟目前已經發布了新版本的更新助手來解決這一漏洞,使用者可以通過安裝新版本的更新助手來規避漏洞。另外不想安裝的話,直接解除安裝掉老版本的更新助手也可以避免承受該漏洞帶來的風險

最新評論
  • 整治雙十一購物亂象,國家再次出手!該跟這些套路說再見了
  • 界讀|信通院最新資料來了,月出貨量近50萬部,5G手機銷量大漲