最新四色米奇影视777在线看_暴躁少女csgo视频一_中文字幕乱码中文乱码_有什么好看的小说推荐_亚洲一卡2卡三卡4卡高清_国产成人精品无码免费看_成人免费120分钟啪啪_两性午夜刺激爽爽视频_国产成人av在线免播放app

首頁(yè) > 企業(yè)

Win10小娜安全漏洞披露:鎖屏下執(zhí)行惡意腳本進(jìn)系統(tǒng)

2018/06/13 20:01      快科技 萬(wàn)南


  為了優(yōu)化體驗(yàn),語(yǔ)音助理的權(quán)限往往很高。在iOS上,因?yàn)镾iri導(dǎo)致的安全漏洞曾被多次曝光。這次最新中招的是Cortana(小娜),預(yù)裝在每一臺(tái)Windows 10電腦上。

  知名安全公司McAfee公布了Win10小娜的最新漏洞,在鎖屏狀態(tài)下調(diào)用小娜執(zhí)行惡意腳本,不僅實(shí)現(xiàn)對(duì)電腦的完全訪問(wèn),同時(shí)還可以修改登陸密碼等。

  這利用了兩個(gè)特性,一是Win10默認(rèn)的索引目錄非常廣泛,包括公共文件夾、OneDrive等;二是Win10的小娜默認(rèn)在鎖屏下是可以啟用的,雖然exe文件不可執(zhí)行,但McAfee發(fā)現(xiàn)可以借助Powershell往命令行傳遞參數(shù)。

  由此,即便是目標(biāo)電腦沒(méi)有網(wǎng)絡(luò)連接,也可以通過(guò)自帶惡意程序的U盤進(jìn)行攻擊。

  好在,這個(gè)安全漏洞是McAfee的安全研究人員4月23日發(fā)現(xiàn)并第一時(shí)間就報(bào)告給微軟的,今天的周二補(bǔ)丁日上,微軟面向v1803和v1709發(fā)布的累積更新已經(jīng)完成修復(fù)。

  如果你還介懷的話,不如關(guān)掉小娜的鎖屏使用功能,同時(shí)對(duì)高級(jí)索引目錄進(jìn)行調(diào)整。

  榜單收錄、高管收錄、融資收錄、活動(dòng)收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。

海報(bào)生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復(fù)制
標(biāo)題鏈接已成功復(fù)制

最新新聞

熱門新聞