Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件

时间:2022-08-08 02:27:07 

根据安全公司Context最近公布的一份新报告显示,黑客可拦截Windows更新,使Windows企业版受恶意软件威胁。报告声称黑客可以通过Windows Server更新服务 (WSUS)传送恶意软件

根据著名安全公司Context的最新报告,黑客可以利用Windows服务器更新服务(WSUS)对Win10企业版等大客户版本Windows进行攻击,导致系统感染恶意软件。那么黑客是怎么做到呢?

方法之一就是拦截该服务后,向其中注入恶意虚假的Windows更新,相关用户安装之后就会“中招”。

Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件

目前,WSUS仍然在使用没有加密的HTTP,其安全性远不如带有加密功能的HTTPS。根据Context的消息,由于WSUS没有使用SSL(HTTPS),极易受到“中间人”攻击。该机构研究员 Alex Chapman 和 Paul Stone 表示,黑客哪怕是在较低权限的情况下,也可以通过推送虚假恶意更新补丁的方式进行攻击。

报告还称:“我们关心的是当插入USB设备,其中一些驱动可能存在漏洞,被黑客利用。大家熟悉的“寻找驱动程序”和“Windows更新”对话框,这些看上去无害的窗口可能隐藏一些严重的危险。”

这家机构从该漏洞的威胁方式引申讨论了一种较为难以发现的“障眼法”攻击方式,入侵过程可能并非不让你发觉,而是你根本不会认为那是在“入侵”或者“攻击”,所以当你发现有问题时,都不知道自己的系统是怎么“死”的。

标签:Win10,企业版,Windows,攻击
0
投稿

猜你喜欢

  • Win10系统的打印机如何进行设置的两种方法

    2022-05-15 09:19:19
  • MacOS中Launchpad是什么?MacOS中Launchpad使用教程

    2023-09-05 05:02:48
  • excel2003怎么打开excel2007及和2010

    2022-04-11 07:23:34
  • win10专业版声卡驱动正常但没声音要怎么解决

    2023-11-14 22:41:51
  • Mac操作指南:如何完成iPhone与Mac的接力操作?

    2022-06-20 22:00:53
  • Excel中表格制作百分比数据分析表图的操作技巧

    2023-04-08 03:35:22
  • Word禁止自动宏的运行

    2023-12-05 20:08:55
  • 如何在Macbook中修改图片分辨率?

    2022-01-20 05:13:07
  • wps表格如何设置新建工作表数

    2023-02-21 08:24:12
  • Win10专业版有必要吗?家庭版Win10有必要升级专业版吗?

    2023-01-17 13:20:40
  • Win7旗舰版蓝屏错误代码0x00000133解决方法

    2022-11-17 13:01:52
  • 倾囊相授!冷门但超级实用的 Sketch 技巧

    2023-02-17 00:54:55
  • ​电脑版WPS演示文稿怎么隐藏和取消隐藏幻灯片

    2023-05-18 01:51:35
  • Win11怎么开启剪贴板历史记录功能?

    2023-03-10 18:54:41
  • Win10不会更改桌面软件路径怎么办?Win10更改桌面软件路径教程

    2023-03-16 15:10:43
  • Word2007中将图片设置“冲蚀”效果的操作方法

    2022-04-25 12:58:03
  • word 文本的隐藏以及隐藏文本的显示实现教程

    2023-02-23 17:26:29
  • WPS PPT如何设计有折叠感的排列图片 实例教程

    2023-07-27 07:25:09
  • Win10专业版任务栏颜色要怎么改?

    2023-07-08 00:01:16
  • Excel怎么凸出特定值? Excel筛选符合数据的教程

    2022-11-11 03:11:37
  • asp之家 电脑教程 m.aspxhome.com