10月12日消息 Microsoft Windows 10 Update Assistant(微軟Win 10更新助手)中的一個安全漏洞可使攻擊者執行具有SYSTEM特權的代碼,CVE-2019-1378中記錄了這個權限提升漏洞。後期微軟解釋稱攻擊者最終可以創建具有完整用戶權限的帳戶並獲得訪問權限以丟棄其他有效載荷並控製設備。
微軟表示:“Windows 10 Update Assistant以處理權限的方式存在一個特權提升漏洞。”“經過本地身份驗證的攻擊者可以以更高的係統特權運行任意代碼。成功利用此漏洞進入係統後,攻擊者可以安裝程序;查看,更改或刪除數據;或創建具有完全用戶權限的新帳戶。”
該漏洞最早由Jimmy Bayne發現並報告給Microsoft,無論用戶安裝了哪一版本的Windows 10,該漏洞都會存在於Windows 10 Update Assistant中。
有外媒指出,某些計算機在安裝KB4023814更新之後便會運行Windows 10更新助手,不過此更新僅適用於運行Windows 10版本1803(2018年4月更新)及更高版本的設備,並且專門用於準備升級到Windows 10版本1903(2019年5月更新)。而如果用戶采用的是手動安裝更新助手的方式,那麼在運行Windows 101903版係統的設備上運行Windows 10 Update Assistant也容易遭受攻擊。
不過微軟官方已經發布了新版本的Update Assistant來解決此漏洞,建議用戶盡快安裝它。用戶需要手動安裝Win 10更新助手的最新版本或完全刪除它的所有文件。而微軟官方表示該漏洞是被秘密披露的,被利用的可能性較小,目前還沒有關於該漏洞被利用的報道。
相關資訊
最新熱門應用
topcoin交易所
其它軟件163.85M
下載滿幣交易所app最新版
其它軟件21.91MB
下載滿幣網交易所app安卓版
其它軟件21.91MB
下載歐聯交易平台app
其它軟件38.13MB
下載u幣交易app最新版
其它軟件292.97MB
下載kkcoin交易所手機版
其它軟件37.92MB
下載可可交易平台app2024安卓手機
其它軟件22.9MB
下載聚幣交易所官網
其它軟件50.16MB
下載歐幣交易所app官方版蘋果版
其它軟件273.24MB
下載幣包交易所app
其它軟件223.89MB
下載