Tingkap baru 10 kecacatan keselamatan memberikan keistimewaan sistem kepada penggodam
Isi kandungan:
Video: 10 Amazing Windows Shortcuts You Aren't Using 2024
Baru-baru ini, penyelidik keselamatan @SboxboxEscaper didedahkan dalam tweet yang telah dihapuskan (akaun itu juga telah dikeluarkan), bahawa penjadual tugas itu terdedah kepada serangan hacker. Lebih khusus lagi, serangan yang berjaya akan melibatkan pengguna memuat turun aplikasi berniat jahat pada mesin sasaran yang kemudiannya akan menawarkan hak privasi kepada penggodam sistem penuh.
Phil Dormann, seorang penyelidik CERT, mengesahkan pepijat di rangkaian sosial. Dia menjelaskan bahawa ia berfungsi " pada sistem Windows 10-patch 64-bit sepenuhnya. LPE hak untuk SISTEM! "
CERT juga menawarkan maklumat tambahan mengenai kelemahan keselamatan ini:
Kerentanan eskalasi keistimewaan setempat terkandung dalam penjadual tugas Microsoft Windows dalam antara muka Panggilan Prosedur Tempatan Terperinci (ALPC), yang membolehkan pengguna setempat mendapatkan keistimewaan SYSTEM, "nasihat tersebut dibaca. Keistimewaan bertambah (SYSTEM) mungkin diperoleh oleh pengguna setempat.
Microsoft mungkin menetapkan isu keselamatan ini pada bulan September
Microsoft sudah mengesahkan bahawa mereka sedang berusaha memperbaiki yang sepatutnya tersedia pada bulan September. Kemungkinan besar, hotfix itu akan tersedia pada Patch Selasa, yang bermaksud bahawa Windows 10 komputer akan terdedah kepada serangan selama dua minggu lagi.
Nampaknya semua versi Windows 10 terjejas, tanpa mengira tahap patch. Sistem yang sangat terkini juga terdedah. Walau bagaimanapun, versi Windows yang lebih lama, seperti Windows 7 dan Windows 8.1, tidak terjejas oleh masalah ini..
Kami mengesyorkan agar anda melindungi PC Windows anda dengan menggunakan program antivirus yang kuat seperti Bitdefender, BullGuard, atau Malwarebytes. Anda juga boleh memasang program tertentu untuk mengimbas dan mengeluarkan malware tersembunyi untuk mengesan dan mengalih keluar sebarang malware yang mungkin tersembunyi di komputer anda.
Kemas kini kb3177358 untuk tingkap 10 menyelesaikan lapan kecacatan keselamatan dalam tepi microsoft
Microsoft mengeluarkan kemas kini keselamatan baru untuk Windows 10 sebagai sebahagian daripada Patch Selasa ini. Kemas kini dipanggil KB3177358 dan ia menyelesaikan kelemahan tertentu dalam penyemak imbas lalai Windows 10, Microsoft Edge. "Kemas kini keselamatan ini menyelesaikan kelemahan Microsoft Edge. Yang paling parah kelemahan boleh membenarkan pelaksanaan kod jauh jika pengguna ...
Tetapan kapasiti kuasa baru yang baru memberikan lebih banyak kawalan kepada pentadbir
Microsoft telah mengeluarkan lima tetapan Kapasiti Premium Power BI baru yang bertujuan untuk pentadbir, untuk membantu mereka mengawal kapasiti yang lebih baik.
Kecacatan keselamatan dalam windows 10 uac boleh mengubah fail dan tetapan sistem anda
Walaupun Kawalan Akses Pengguna untuk Windows 10 direka dengan keselamatan di dalam fikiran, teknik pintasan UAC baru yang ditemui oleh penyelidik keselamatan Matt Nelson membuat langkah keselamatan tidak berguna. Hack bergantung pada cara mengubah laluan aplikasi pendaftaran Windows dan memanipulasi utiliti Sandaran dan Pulihkan untuk memuatkan kod berniat jahat ke dalam sistem. Bagaimana ...