万维读者网 > 信息时代 > 正文  

啥?Windows 10更新助手都有致命漏洞?

www.creaders.net | 2019-10-14 15:37:37  中关村在线 | 0条评论 | 查看/发表评论

       Windows 10系统虽然很好用,但是BUG实在是太多。每次大型更新、小型补丁都会带来一些未知的漏洞。近日,外媒Softpedia报道,Windows 10更新助手(Update Assistant)也未能幸免,其存在一个比较致命的安全漏洞,可以使攻击者执行具有SYSTEM权限的代码。如果这一漏洞被黑客利用,那么用户的电脑就非常容易遭到攻击了,毕竟一方面是通过Windows 10更新助手来实施攻击,另一方面则是涉及到了SYSTEM权限层面,这对于用户电脑具有严重威胁。

  据悉,该漏洞是由CVE-2019-1378更新中记录的。随后,微软官方解释说,攻击者最终可以创建具有完全用户权限的帐户,最终获得访问权限以丢弃其他有效负载并控制设备。

       微软表示:“ Windows 10更新助手以处理权限的方式存在一个权限提升漏洞。经过本地身份验证的攻击者可以以更高的系统权限运行任意代码。成功利用此漏洞后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。”

  此外,该漏洞存在于各个版本的Windows 10系统中,这也意味着这个漏洞是一直以来都存在的。

  不过,微软目前已经发布了新本版的更新助手来解决这一漏洞,用户可以通过尽快安装新版工具规避此漏洞。此外如果有用户不想安装的话,建议直接卸载老版本的更新助手,这样也能够规避这一漏洞带来的风险。

  此外微软表示,该漏洞是秘密披露的,被利用的可能性较小,目前还没有关于该漏洞被攻击者利用的报道。

   0


24小时新闻排行榜 更多>>
1 亚洲这场战争不可避免了
2 马斯克突然宣布提前…
3 中国财政部表态 货币策略重大转向
4 习近平重庆之行又现蹊跷
5 普京咋来北京?中共学者甩出了一记耳光

48小时新闻排行榜 更多>>
1 传傅晓田抵京即被带走 孩子被做DNA鉴定
2 张玉凤的老照片,有些很少见
3 突然,高盛来了个180度大转弯
4 扛不住了?北京率先宣布…
5 真正的麻烦或许才刚刚开始…
6 毛泽东见江青前夫唐纳 惊讶说了“三个字”
7 遭北京抛弃 这位传媒大亨下场惨
8 危急!哥大告急!美加多所名校告急
9 习明天怕不怕?布林肯带这个大杀器到北京
10 亚洲这场战争不可避免了
热门专题
1
以哈战争
6
中共两会
11
秦刚失踪
2
中美冷战
7
台湾大选
12
火箭军悬案
3
乌克兰战争
8
李克强猝逝
13
台海风云
4
万维专栏
9
中国爆雷
14
战狼外交
5
美国大选
10
李尚福出事
15
普里戈津
一周博客排行 更多>>
1 周傥:理性反省和重新认识乌克 万维网友来
2 解密: 千年之计“一盘大棋”崩 文庙
3 乌克兰呀,你太让人失望了! 山蛟龙
4 谁敢买中共国的电动车? 山蛟龙
5 太尴尬了--杭州千人相亲大会竟 弓长贝占郎
6 亚洲的乌克兰其实不是台湾,而 随意生活
7 海一代选民:多少人视民主党为 随意生活
8 以色列狠扇三巴掌 伊朗摸着脸 雷歌747
9 2023回国(65)机场:托运行李 绿岛阳光
10 台湾面临的三个选项 suoliweng
一周博文回复排行榜 更多>>
1 亚洲的乌克兰其实不是台湾,而 随意生活
2 一只小鸟的咏叹 木桩
3 台湾面临的三个选项 suoliweng
4 在言论管控大搞一言堂方面,中 爪四哥
5 乌克兰呀,你太让人失望了! 山蛟龙
6 海一代选民:多少人视民主党为 随意生活
7 周傥:理性反省和重新认识乌克 万维网友来
8 解密: 千年之计“一盘大棋”崩 文庙
9 谷歌是不是被中共收买用来欺骗 右撇子
10 普大傻投降吧!滚回老窝去—— 花蜜蜂
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.