手机
当前位置:查字典教程网 >操作系统 >Windows系列 >Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件
Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件
摘要:根据著名安全公司Context的最新报告,黑客可以利用Windows服务器更新服务(WSUS)对Win10企业版等大客户版本Windows进...

根据著名安全公司Context的最新报告,黑客可以利用Windows服务器更新服务(WSUS)对Win10企业版等大客户版本Windows进行攻击,导致系统感染恶意软件。那么黑客是怎么做到呢?

方法之一就是拦截该服务后,向其中注入恶意虚假的Windows更新,相关用户安装之后就会“中招”。

Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件1

目前,WSUS仍然在使用没有加密的HTTP,其安全性远不如带有加密功能的HTTPS。根据Context的消息,由于WSUS没有使用SSL(HTTPS),极易受到“中间人”攻击。该机构研究员Alex Chapman 和Paul Stone 表示,黑客哪怕是在较低权限的情况下,也可以通过推送虚假恶意更新补丁的方式进行攻击。

报告还称:“我们关心的是当插入USB设备,其中一些驱动可能存在漏洞,被黑客利用。大家熟悉的“寻找驱动程序”和“Windows更新”对话框,这些看上去无害的窗口可能隐藏一些严重的危险。”

这家机构从该漏洞的威胁方式引申讨论了一种较为难以发现的“障眼法”攻击方式,入侵过程可能并非不让你发觉,而是你根本不会认为那是在“入侵”或者“攻击”,所以当你发现有问题时,都不知道自己的系统是怎么“死”的。

【Win10企业版可被虚假Windows更新攻击 导致系统感染恶意软件】相关文章:

Win10一周年更新SDK预览版14388下载 内附下载

Win10一周年更新快速预览版14367今日推送

win10企业用户管理WiFi自动连接图文教程

Win10一周年更新RTM版7月8日至16日签署完成 即将推送

Win10 Mobile正式版14393一直更新内容汇总篇

Win10一周年更新新增版本 Win10教育专业版

Win10一周年更新首个安全更新补丁修复系统PDF库RCE关键漏洞

Win10中怎么开启Windows Defender ATP保护服务?

Win10如何使用Windows Defender Offline来查找并删除恶意软件

Win10 Mobile一周年更新发布预览版14393.189今日推送

精品推荐
分类导航