係統粉 > IT資訊 > 微軟資訊

微軟修複Win10 Cortana重大鎖屏漏洞

發布時間:2018-06-15    瀏覽數:

微軟本周修補了一個可能允許攻擊者從鎖屏執行命令的重大Cortana漏洞。這個錯誤最初是由McAfee研究人員發現的,他們表示,他們在4月23日向微軟披露了這個問題的詳細情況。

微軟修複Win10 Cortana重大鎖屏漏洞(1)

該漏洞可以通過多種方法利用,但它們都有一個共同點:攻擊者需要物理訪問您的PC。如果正確執行,黑客可以從鎖屏使用Cortana來運行PowerShell腳本或從USB設備上載入惡意軟件。研究人員還能夠利用漏洞進行密碼重置並獲得對機器的完全訪問權限。

微軟修複Win10 Cortana重大鎖屏漏洞(2)

微軟本周發布了針對該漏洞的修補程序,並在6月份發布了最新的周二補丁更新。此外,根據微軟的安全指導,這個問題僅限於運行Windows 10 Fall Creators更新和2018年4月更新的PC和服務器核心安裝。

但是,如果你尚未安裝6月份的周二補丁更新,或者計劃延期,則此漏洞的最佳緩解措施是在鎖屏上禁用Cortana。

上一篇:微軟Xbox高層談獨立遊戲製作:索尼確實做得比我們好 下一篇:微軟或將迎來新Xbox主機 將會是一個完整的產品家族

相關資訊

最新熱門應用

電腦問答