您的位置:首页 > 电脑软件

微软Windows 10更新助手存漏洞:黑客可执行系统级权限代码

发布时间:2019-10-12 17:33:05  来源:互联网     背景:

  10月12日消息 据外媒报道,Microsoft Windows 10 Update Assistant(微软Win 10更新助手)中的一个安全漏洞可使攻击者执行具有SYSTEM特权的代码,CVE-2019-1378中记录了这个权限提升漏洞。后期微软解释称攻击者最终可以创建具有完整用户权限的帐户并获得访问权限以丢弃其他有效载荷并控制设备。

  微软表示:“Windows 10 Update Assistant以处理权限的方式存在一个特权提升漏洞。”“经过本地身份验证的攻击者可以以更高的系统特权运行任意代码。成功利用此漏洞进入系统后,攻击者可以安装程序;查看,更改或删除数据;或创建具有完全用户权限的新帐户。”

  该漏洞最早由Jimmy Bayne发现并报告给Microsoft,无论用户安装了哪一版本的Windows 10,该漏洞都会存在于Windows 10 Update Assistant中。

  有外媒指出,某些计算机在安装KB4023814更新之后便会运行Windows 10更新助手,不过此更新仅适用于运行Windows 10版本1803(2018年4月更新)及更高版本的设备,并且专门用于准备升级到Windows 10版本1903(2019年5月更新)。而如果用户采用的是手动安装更新助手的方式,那么在运行Windows 101903版系统的设备上运行Windows 10 Update Assistant也容易遭受攻击。

  不过微软官方已经发布了新版本的Update Assistant来解决此漏洞,建议用户尽快安装它。用户需要手动安装Win 10更新助手的最新版本或完全删除它的所有文件。而微软官方表示该漏洞是被秘密披露的,被利用的可能性较小,目前还没有关于该漏洞被利用的报道。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
这个 WPS 高效功能,让你轻松制作高水平简历
目前,正值招聘的黄金时期「秋招季」,各大企业的集中招聘正在火热展开。如何能在千百位应聘者中脱......
日期:08-15
迅雷老会员:我为什么更喜欢用迅雷U享版?
我是一个撸友,从2012年开始追韩国OGN比赛,已经做了6年的迅雷老会员。上学那时候,最疯狂的事情,......
日期:09-21
不懂如何选配台式机组装清单 2020热门品牌游戏台式主机推荐
大部分用户会在选购平板电脑、笔记本还是台式机之间犹豫不决。虽然平板和笔记本携带比较方便,但是......
日期:06-02
苹果 Safari 浏览器终于支持 YouTube 4K 清晰度播放
今日凌晨,苹果向用户推送了 macOS Big Sur 第四个 beta 版本,此前并不支持 YouTube 4K 视频播放的......
日期:08-05
微软让Win10浅色主题越来越养眼:摒弃酷炫的黑暗模式
跟苹果一样,微软也在调整Windows 10系统主题风格,主要来说就是,让浅色主题模式看起来更加养眼。...
日期:04-27
Win10负优化总算解除:不再卡顿
8月30日,微软面向Windows 10五月更新(v1903)用户推送了补丁KB4512941,没想到意外翻车,造成部分用......
日期:09-12
Apex英雄加速器推荐奇游 终身卡免费领倒计时最后一天
从《绝地求生大逃杀》到《堡垒之夜》再到如今的《Apex英雄》,一年又一年大逃杀游戏还是活跃在大家......
日期:03-10
Paronym的TIG软件技术引领2019上海MWC视频互动技术创新风潮
2019年上海世界移动通信大会刚落下帷幕,基于物联网和人工智能的发展,世界各地的移动科技爱好者都......
日期:07-04
Python 3.9.0 alpha 1发布,系3.9系列首个迭代版本
Python 3.9.0 alpha 1 发布了,这是3.8之后的首个3.9系列版本。...
日期:11-21
网友一夜之间“一无所有” 支付宝回应:先补偿损失资金
近日,一篇《这下一无所有了。》的帖子在豆瓣发表,文中讲述了一名网友在7月30日半夜起来,发现自己......
日期:08-04
中国软件产业的“魂”:自主核心技术
随着社会的飞速发展,人们面临一次又一次的机遇和挑战,科技领域也在不断地前进和突破。近年来,我国......
日期:06-24
玩游戏 16GB 和 32GB 内存差距有多大?联想官方测试
IT之家 7 月 17 日消息 对于今年的游戏本市场来说,主流的产品都已经搭载了双通道 16GB 内存,那么......
日期:07-18
联想发布 IdeaPad S540:2K屏,可选AMD R5 3500U
9月4日消息 在IFA 2019上,联想宣布了一款13.3英寸的IdeaPad S540,搭载了QHD显示屏,可选英特尔第1......
日期:09-05
Mac应用 微信macOS版v2.3.29正式版更新:支持IPv6
12月4日消息 据IT之家网友反馈,今天微信for Mac迎来了版本号为2.3.29的正式版更新,此次更新主要是......
日期:12-04
Mozilla Firefox在冠状病毒爆发期间重新启用TLS 1.0和1.1
本月初发布的Mozilla Firefox 74放弃了对TLS 1.0和1.1的支持,以鼓励向更安全的系统过渡,但是现在......
日期:03-23
网易蜗牛读书 iPad 版本正式上线 网友呼声终实现
近日,网易蜗牛读书正式发布了 iPad 版本,该版本以书籍阅读为主要功能,主打极简、精致的沉浸式阅......
日期:09-18
会前会后规范化会议系统AzeusConvene进入中国
全球领先的AzeusConvene规范化会议系统宣布,正式进入中国市场,中文名会前会后。会前会后中国办公地......
日期:03-31
高德上线“一张地图游乌镇” 与乌镇共同推动智慧景区2.0落地
11月1日,高德地图宣布,“一张地图游乌镇”正式上线,这是继高德智慧景区2.0建设的 &ldq......
日期:11-01
迅雷X上线后,这个新功能被玩坏了!
迅雷X正式版上线蛮久了,期间看到了不少老用户的及时评测,给予了迅雷全新力作非常高的评价。但小编......
日期:12-27
“商贸信”病毒卷土重来 攻击目标直指中国进出口企业
去年12月在全球范围大范围爆发的“商贸信”病毒近日再度出现活跃迹象。腾讯御见威胁情报......
日期:06-05