万维读者网 > 信息时代 > 正文  

啥?Windows 10更新助手都有致命漏洞?

www.creaders.net | 2019-10-14 15:37:37  中关村在线 | 0条评论 | 查看/发表评论

       Windows 10系统虽然很好用,但是BUG实在是太多。每次大型更新、小型补丁都会带来一些未知的漏洞。近日,外媒Softpedia报道,Windows 10更新助手(Update Assistant)也未能幸免,其存在一个比较致命的安全漏洞,可以使攻击者执行具有SYSTEM权限的代码。如果这一漏洞被黑客利用,那么用户的电脑就非常容易遭到攻击了,毕竟一方面是通过Windows 10更新助手来实施攻击,另一方面则是涉及到了SYSTEM权限层面,这对于用户电脑具有严重威胁。

  据悉,该漏洞是由CVE-2019-1378更新中记录的。随后,微软官方解释说,攻击者最终可以创建具有完全用户权限的帐户,最终获得访问权限以丢弃其他有效负载并控制设备。

       微软表示:“ Windows 10更新助手以处理权限的方式存在一个权限提升漏洞。经过本地身份验证的攻击者可以以更高的系统权限运行任意代码。成功利用此漏洞后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。”

  此外,该漏洞存在于各个版本的Windows 10系统中,这也意味着这个漏洞是一直以来都存在的。

  不过,微软目前已经发布了新本版的更新助手来解决这一漏洞,用户可以通过尽快安装新版工具规避此漏洞。此外如果有用户不想安装的话,建议直接卸载老版本的更新助手,这样也能够规避这一漏洞带来的风险。

  此外微软表示,该漏洞是秘密披露的,被利用的可能性较小,目前还没有关于该漏洞被攻击者利用的报道。

   0


24小时新闻排行榜 更多>>
1 请愿在天安门挂习像 两国贼亮相了
2 习近平真的是命不久矣
3 前第一夫人宣布角逐总统大选
4 快讯:英国拟限制这类中国公民入境
5 与恒大碧桂园不同 它爆雷能炸断中国的脊

48小时新闻排行榜 更多>>
1 金融危机开始了
2 全球手机排行变天 新黑马杀出
3 冲向中共人大记者会主席台的女人 身份曝光
4 丁薛祥一声令下!专家:能走就走
5 请愿在天安门挂习像 两国贼亮相了
6 罕见画面!习近平总书记竟这么痛苦?
7 习近平真的是命不久矣
8 事情闹大了!两上将供出江绵恒
9 国务院沦为政务院?女子突然起身冲主席台
10 《热辣滚烫》北美首日票房惨 外媒差评一针
热门专题
1
中共两会
6
台湾大选
11
火箭军悬案
2
中美冷战
7
李克强猝逝
12
台海风云
3
以哈战争
8
中国爆雷
13
战狼外交
4
乌克兰战争
9
李尚福出事
14
普里戈津
5
万维专栏
10
秦刚失踪
15
涿州水灾
一周博客排行 更多>>
1 所谓照片的“历史在场”与“有 湮灭之城
2 中国梦未来五年,十年和三十年 文庙
3 中文的突围,从打字机到人工智 思芦
4 莫言现象:中国知识分子的宿命 万维网友来
5 辛峰:保守党大幅领先 搭顺风 万维网友来
6 杀一个无辜的人而救更多的人, 平等性
7 秦刚案“内情”传达到副军级 雷歌747
8 欧盟辱华 普京辱华 梅西辱华 雷歌747
9 百年之大变局真的要来了 施化
10 胡锦涛之恶汇总 恨中
一周博文回复排行榜 更多>>
1 杀一个无辜的人而救更多的人, 平等性
2 中国不适合多党轮流执政 鲁迅九
3 俄乌战争:第四辆美式M1坦克被 随意生活
4 77年高考数理化我得的都是大鸭 treebird
5 中国梦未来五年,十年和三十年 文庙
6 用莫言的矛击莫言的盾 花蜜蜂
7 为什么不可能有第二次改革开放 三都瓠瓜
8 莫言现象:中国知识分子的宿命 万维网友来
9 回复博主must:见海阔_天空的 高鹏
10 中文的突围,从打字机到人工智 思芦
关于本站 | 广告服务 | 联系我们 | 招聘信息 | 网站导航 | 隐私保护
Copyright (C) 1998-2024. CyberMedia Network/Creaders.NET. All Rights Reserved.