ITBear旗下自媒體矩陣:

微軟Windows 10更新助手存漏洞:黑客可執(zhí)行系統(tǒng)級(jí)權(quán)限代碼

   時(shí)間:2019-10-12 17:33:05 來(lái)源:IT之家編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

10月12日消息 據(jù)外媒報(bào)道,Microsoft Windows 10 Update Assistant(微軟Win 10更新助手)中的一個(gè)安全漏洞可使攻擊者執(zhí)行具有SYSTEM特權(quán)的代碼,CVE-2019-1378中記錄了這個(gè)權(quán)限提升漏洞。后期微軟解釋稱攻擊者最終可以創(chuàng)建具有完整用戶權(quán)限的帳戶并獲得訪問(wèn)權(quán)限以丟棄其他有效載荷并控制設(shè)備。

微軟表示:“Windows 10 Update Assistant以處理權(quán)限的方式存在一個(gè)特權(quán)提升漏洞。”“經(jīng)過(guò)本地身份驗(yàn)證的攻擊者可以以更高的系統(tǒng)特權(quán)運(yùn)行任意代碼。成功利用此漏洞進(jìn)入系統(tǒng)后,攻擊者可以安裝程序;查看,更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶。”

該漏洞最早由Jimmy Bayne發(fā)現(xiàn)并報(bào)告給Microsoft,無(wú)論用戶安裝了哪一版本的Windows 10,該漏洞都會(huì)存在于Windows 10 Update Assistant中。

有外媒指出,某些計(jì)算機(jī)在安裝KB4023814更新之后便會(huì)運(yùn)行Windows 10更新助手,不過(guò)此更新僅適用于運(yùn)行Windows 10版本1803(2018年4月更新)及更高版本的設(shè)備,并且專門(mén)用于準(zhǔn)備升級(jí)到Windows 10版本1903(2019年5月更新)。而如果用戶采用的是手動(dòng)安裝更新助手的方式,那么在運(yùn)行Windows 101903版系統(tǒng)的設(shè)備上運(yùn)行Windows 10 Update Assistant也容易遭受攻擊。

不過(guò)微軟官方已經(jīng)發(fā)布了新版本的Update Assistant來(lái)解決此漏洞,建議用戶盡快安裝它。用戶需要手動(dòng)安裝Win 10更新助手的最新版本或完全刪除它的所有文件。而微軟官方表示該漏洞是被秘密披露的,被利用的可能性較小,目前還沒(méi)有關(guān)于該漏洞被利用的報(bào)道。

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門(mén)內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)  |  開(kāi)放轉(zhuǎn)載  |  滾動(dòng)資訊  |  English Version