首页 / 教程
Win10更新助手中的安全漏洞为黑客打开大门
2022-10-20 22:50:00
据外媒Softpedia报道,微软Windows 10更新助手(Update Assistant) 中的一个安全漏洞使攻击者可以执行具有SYSTEM权限的代码。CVE-2019-1378中记录了这个权限提升漏洞。微软解释说,攻击者最终可以创建具有完全用户权限的帐户,最终获得访问权限以丢弃其他有效负载并控制设备。
微软表示:“Windows10 更新助手以处理权限的方式存在一个权限提升漏洞。经过本地身份验证的攻击者可以以更高的系统权限运行任意代码。成功利用此漏洞后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。”
该漏洞由Jimmy Bayne发现并报告给微软,无论安装了哪个版本的Windows 10,该漏洞都存在于Windows 10 更新助手中。
外媒指出,某些计算机在安装KB4023814更新之后最终会运行Windows 10更新助手。但是,此更新仅适用于运行Windows 10版本1803(2018年4月更新)及更高版本的设备,并且专门用于准备升级到Windows 10版本1903(2019年5月更新)。
另一方面,如果手动安装了更新工具,则在Windows 10版本1903上运行Windows 10更新助手的设备也容易受到攻击。
微软已经发布了新版本的更新助手来解决此漏洞,建议用户尽快安装它。修复此漏洞的唯一方法是手动安装此新版本,至少要将此安装到通过Windows Update自动发送到设备的新更新中。完全删除Windows 10更新助手显然也可以阻止攻击。
微软表示,该漏洞是秘密披露的,被利用的可能性较小,目前还没有关于该漏洞被攻击者利用的报道。
最新内容
手机 |
相关内容
惠普电脑增霸卡(惠普电脑增霸卡怎
惠普电脑增霸卡(惠普电脑增霸卡怎么打开),增霸卡,设置,选择,惠普,方法,开机,点击,选项,1. 惠普电脑增霸卡怎么打开方法一1、开机后按F10,进电脑上的tv盒子助手(tv盒子助手电
电脑上的tv盒子助手(tv盒子助手电脑版),盒子助手,选择,安装,下载,盒子,搜索,点击,下载安装,1. tv盒子助手电脑版方法/步骤分步阅读1、首先怎么打开安全启动电脑系统(如何打
怎么打开安全启动电脑系统(如何打开电脑安全启动),安全模式,启动,系统,进入安全模式,方法,点击,设置,开机,1. 如何打开电脑安全启动1、开机wpsppt启用宏 | 打开启用了宏的PPT
wpsppt启用宏 【打开启用了宏的PPT】,如何打开,启用,禁用,选择,开启,教程,1.如何打开启用了宏的PPT你是想问幻灯片怎么开启宏功能吗wps始终显示最终状态 | WPS让WORD
wps始终显示最终状态 【WPS让WORD打开就显示最终状态】,最终,状态,显示,打开,如何让,批注,1.WPS如何让WORD打开就显示最终状态如果打开分享自wps云文档 | WPS开启文
打开分享自wps云文档 【WPS开启文档自动云存储】,开启,云文档,文档,云存储,打开,界面,1.WPS怎么开启文档自动云存储1、打开WPS文字WPS给电子表格加密 | wps表格设置
WPS给电子表格加密 【wps表格设置密码保护为表格文件加密设置打开密码】,表格,怎么设置密码,电子表格,打开,文件加密,加密,1.wps表删除wps启动时提示 | 为什么wps一
删除wps启动时提示 【为什么wps一直启动这个更新提示】,提示,取消,更新,打开,启动,删除,1.为什么wps一直启动这个更新提示下面是取