新的Windows 10安全漏洞为黑客提供了系统特权

目录:

视频: æ 2024

视频: æ 2024
Anonim

最近,安全研究员@SandboxEscaper在一条已删除的推文中披露(该帐户也已被删除),该任务计划程序容易受到黑客的攻击。 更具体地说,成功的攻击将涉及用户在目标计算机上下载恶意应用程序,然后为黑客提供完整的系统特权。

CERT研究人员Phil Dormann确认了社交网络上的错误。 他解释说,它可以 在完全修补的64位Windows 10系统上运行。 LPE有权使用SYSTEM!”

CERT还提供了有关此安全漏洞的其他信息:

该通知显示:“本地特权升级漏洞包含在高级本地过程调用(ALPC)界面中的Microsoft Windows任务计划程序中,该漏洞使本地用户能够获取SYSTEM特权。” 本地用户可能会获得提升的(SYSTEM)特权。

Microsoft可能会在9月解决此安全问题

Microsoft已经确认他们正在研究修补程序,该修补程序应在9月发布。 该修补程序最有可能在星期二的补丁程序中可用,这意味着Windows 10计算机将在接下来的两周内容易受到攻击。

不论补丁程序级别如何,似乎所有Windows 10版本都会受到影响。 完全最新的系统也容易受到攻击。 但是,较早的Windows版本,例如Windows 7和Windows 8.1,不受此问题的影响。

我们建议您通过使用强大的防病毒程序(例如Bitdefender,BullGuard或Malwarebytes)来保护Windows PC。 您还可以安装特定的程序来扫描和删除隐藏的恶意软件,以便检测和删除可能潜入计算机的恶意软件。

新的Windows 10安全漏洞为黑客提供了系统特权