国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Windows > 正文

Win10企業版可被虛假Windows更新攻擊 導致系統感染惡意軟件

2019-10-27 13:20:41
字體:
來源:轉載
供稿:網友
根據安全公司Context最近公布的一份新報告顯示,黑客可攔截Windows更新,使Windows企業版受惡意軟件威脅。報告聲稱黑客可以通過Windows Server更新服務 (WSUS)傳送惡意軟件

根據著名安全公司Context的最新報告,黑客可以利用Windows服務器更新服務(WSUS)對Win10企業版等大客戶版本Windows進行攻擊,導致系統感染惡意軟件。那么黑客是怎么做到呢?

方法之一就是攔截該服務后,向其中注入惡意虛假的Windows更新,相關用戶安裝之后就會“中招”。

Win10企業版可被虛假Windows更新攻擊 導致系統感染惡意軟件

目前,WSUS仍然在使用沒有加密的HTTP,其安全性遠不如帶有加密功能的HTTPS。根據Context的消息,由于WSUS沒有使用SSL(HTTPS),極易受到“中間人”攻擊。該機構研究員 Alex Chapman 和 Paul Stone 表示,黑客哪怕是在較低權限的情況下,也可以通過推送虛假惡意更新補丁的方式進行攻擊。

報告還稱:“我們關心的是當插入USB設備,其中一些驅動可能存在漏洞,被黑客利用。大家熟悉的“尋找驅動程序”和“Windows更新”對話框,這些看上去無害的窗口可能隱藏一些嚴重的危險。”

這家機構從該漏洞的威脅方式引申討論了一種較為難以發現的“障眼法”攻擊方式,入侵過程可能并非不讓你發覺,而是你根本不會認為那是在“入侵”或者“攻擊”,所以當你發現有問題時,都不知道自己的系統是怎么“死”的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 龙井市| 洞头县| 凤冈县| 汕尾市| 宜兴市| 鄂托克旗| 图木舒克市| 邵武市| 甘泉县| 邛崃市| 桃园市| 揭东县| 黄浦区| 德昌县| 新郑市| 昭苏县| 黄平县| 梅河口市| 宜都市| 孝昌县| 永德县| 赣榆县| 米易县| 施秉县| 额济纳旗| 南阳市| 大足县| 普兰县| 西宁市| 合川市| 徐汇区| 石渠县| 井研县| 桃园县| 开江县| 景洪市| 郁南县| 金乡县| 清远市| 宝丰县| 高碑店市|