Win10更新助手中的安全漏洞为黑客打开大门

时间:2022-03-06 10:00:44 

Win10更新助手中的安全漏洞为黑客打开大门

据外媒Softpedia报道,微软Windows 10更新助手(Update Assistant) 中的一个安全漏洞使攻击者可以执行具有SYSTEM权限的代码。CVE-2019-1378中记录了这个权限提升漏洞。微软解释说,攻击者最终可以创建具有完全用户权限的帐户,最终获得访问权限以丢弃其他有效负载并控制设备。

Win10更新助手中的安全漏洞为黑客打开大门

微软表示:“Windows10 更新助手以处理权限的方式存在一个权限提升漏洞。经过本地身份验证的攻击者可以以更高的系统权限运行任意代码。成功利用此漏洞后,攻击者可以安装程序;查看、更改或删除数据;或创建具有完全用户权限的新帐户。”

该漏洞由Jimmy Bayne发现并报告给微软,无论安装了哪个版本的Windows 10,该漏洞都存在于Windows 10 更新助手中。

外媒指出,某些计算机在安装KB4023814更新之后最终会运行Windows 10更新助手。但是,此更新仅适用于运行Windows 10版本1803(2018年4月更新)及更高版本的设备,并且专门用于准备升级到Windows 10版本1903(2019年5月更新)。

另一方面,如果手动安装了更新工具,则在Windows 10版本1903上运行Windows 10更新助手的设备也容易受到攻击。

微软已经发布了新版本的更新助手来解决此漏洞,建议用户尽快安装它。修复此漏洞的唯一方法是手动安装此新版本,至少要将此安装到通过Windows Update自动发送到设备的新更新中。完全删除Windows 10更新助手显然也可以阻止攻击。

微软表示,该漏洞是秘密披露的,被利用的可能性较小,目前还没有关于该漏洞被攻击者利用的报道。

标签:Win10,更新,助手,中的,安全漏洞,黑客,打开,大门,外
0
投稿

猜你喜欢

  • VS2013怎么查看项目的Class Diagram类图?

    2023-12-12 08:11:08
  • wps怎么把标尺刻度改为厘米?

    2023-02-24 01:19:46
  • excel表格绝对引用函数怎么用

    2022-07-01 07:08:36
  • 去掉win7系统文件夹上面的安全限制锁图标的方法

    2022-04-17 23:17:47
  • XP系统开机提示缺少Svchost.exe怎么办?

    2022-02-05 17:49:35
  • 苹果Mac系统优化清理器推荐:MacCleaner PRO

    2023-03-10 21:48:40
  • Win7提示无法自动检测代理设置如何解决?

    2022-12-11 03:57:37
  • 如何在Mac电脑中删除Windows系统?

    2022-12-18 22:39:08
  • WPS怎么绘制精美实用的报价单?

    2022-06-30 11:13:03
  • 苹果Mac如何使用力度触控板进行“用力点按”操作?

    2022-08-16 02:13:41
  • 在对象中循环——For Each-Next结构的使用

    2023-02-09 20:12:58
  • 360浏览器无法安装支付宝控件的解决方法

    2022-03-16 22:12:05
  • excel 如何快速计算所给日期为星期几

    2023-10-23 06:32:07
  • excel 如何快速产生多层饼环形图 旭日图

    2023-03-14 19:32:09
  • SideNotes:让你随时在 Mac屏幕上管理笔记

    2023-11-18 00:37:43
  • Win10打开360浏览器提示“360SE.exe 损坏的图像”怎么办?

    2022-05-17 14:01:32
  • excel如何设置权限密码

    2023-02-11 09:12:51
  • Excel使用MDETERM函数计算行列式的值

    2023-02-22 08:15:30
  • 如何在wps文字中查找内容

    2023-08-19 18:54:39
  • word添加空白页的方法步骤详解

    2022-11-14 17:11:05
  • asp之家 电脑教程 m.aspxhome.com