近日,,據(jù)外媒報(bào)道稱,,Windows 10更新助手(Update Assistant)存在一個(gè)比較致命的安全漏洞。----可以讓攻擊者執(zhí)行具有SYSTEM權(quán)限的代碼,。 因?yàn)镾YSTEM是Windows的核心權(quán)限之一,,這個(gè)漏洞一旦被黑客利用,可以創(chuàng)建具有完全用戶權(quán)限的帳戶,,最終獲得訪問(wèn)權(quán)限并控制設(shè)備,,這會(huì)嚴(yán)重危害用戶的電腦安全。 不過(guò)微軟也表示,,該漏洞是秘密披露的,,被利用的可能性較小。 據(jù)了解,,該漏洞存在于各個(gè)版本的Windows 10系統(tǒng)中,,并被記錄到了微軟CVE-2019-1378更新中。 對(duì)于該漏洞,,微軟的說(shuō)明文檔表示:Windows10更新助手以處理權(quán)限的方式存在一個(gè)權(quán)限提升漏洞,。經(jīng)過(guò)本地身份驗(yàn)證的攻擊者可以以更高的系統(tǒng)權(quán)限運(yùn)行任意代碼。成功利用此漏洞后,,攻擊者可以安裝程序查看,、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶,。 好在,微軟已經(jīng)發(fā)布了最新版的Windows 10更新助手并解決了這一漏洞,,Win10的用戶可以通過(guò)盡快安裝新版工具來(lái)補(bǔ)漏,。 小白提醒:依然還是在使用老版本的Windows 10更新助手的網(wǎng)友,最好更新下更新助手吧(咋讀起來(lái)那么拗口),,如果你選擇用小白則無(wú)需擔(dān)心,。 如果不幸中招,那么解決方法也不難,,用小白的U盤PE對(duì)系統(tǒng)重裝一次就搞定啦! 不過(guò)win10最近幺蛾子這么多,,感覺(jué)新版本充滿了Bug和漏洞是怎么回事? |
|