国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Win10 > 正文

安全機構:Win10企業版可被虛假Windows更新攻擊

2024-06-28 14:51:05
字體:
來源:轉載
供稿:網友

IT之家訊根據著名安全公司Context的最新報告,黑客可以利用Windows服務器更新服務(WSUS)對Win10企業版等大客戶版本Windows進行攻擊。方法之一就是攔截該服務后,向其中注入惡意虛假的Windows更新,相關用戶安裝之后就會“中招”。

目前,WSUS仍然在使用沒有加密的HTTP,其安全性遠不如帶有加密功能的HTTPS。根據Context的消息,由于WSUS沒有使用SSL(HTTPS),極易受到“中間人”攻擊。該機構研究員Alex Chapman 和Paul Stone 表示,黑客哪怕是在較低權限的情況下,也可以通過推送虛假惡意更新補丁的方式進行攻擊。

報告中稱:“我們考慮的是,當用戶插入了一個USB設備時,某些驅動可能會包含容易被惡意利用的漏洞。用戶應該對于尋找硬件驅動和Windows更新窗口都很熟悉,而恰恰是這些讓大家認為‘無害’的東西,往往會潛藏著嚴重的威脅。”

這家機構從該漏洞的威脅方式引申討論了一種較為難以發現的“障眼法”攻擊方式,入侵過程可能并非不讓你發覺,而是你根本不會認為那是在“入侵”或者“攻擊”,所以當你發現有問題時,都不知道自己的系統是怎么“死”的。

玩轉Win10,盡在IT之家Win10特別專題>>


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 嘉祥县| 吴江市| 迭部县| 华容县| 平乡县| 赤壁市| 武强县| 文化| 玉林市| 贵州省| 东城区| 禄劝| 广宗县| 敦化市| 常熟市| 临江市| 阿坝| 贵阳市| 成安县| 雅安市| 遂昌县| 昂仁县| 乌海市| 泌阳县| 松溪县| 吴忠市| 宜兰市| 玉树县| 静安区| 弋阳县| 延川县| 清水河县| 峡江县| 繁峙县| 泽普县| 鱼台县| 望谟县| 饶阳县| 方山县| 天镇县| 肥东县|