滤油机厂家
免费服务热线

Free service

hotline

010-00000000
滤油机厂家
热门搜索:
技术资讯
当前位置:首页 > 技术资讯

黑客可利用虚假Windows更新入侵Win10企业版

发布时间:2020-03-24 11:02:40 阅读: 来源:滤油机厂家

当前位置: 系统之家 > 系统资讯 > 详细页面 黑客可利用虚假Windows更新入侵Win10企业版 时间:2015-08-12 10:54http://www.xitongzhijia.net作者:qiujie

根据著名安全公司Context的最新报告显示,黑客可以Windows服务器更新服务(WSUS)进行拦截后,在其中注入恶意虚假的Windows更新的这个方法对Win10系统企业版进行攻击。

目前,WSUS仍然在使用没有加密的HTTP,其安全性远不如带有加密功能的HTTPS。根据Context的消息,由于WSUS没有使用SSL(HTTPS),极易受到“中间人”攻击。该机构研究员 Alex Chapman 和 Paul Stone 表示,黑客哪怕是在较低权限的情况下,也可以通过推送虚假恶意更新补丁的方式进行攻击。

报告中称:“我们考虑的是,当用户插入了一个USB设备时,某些驱动可能会包含容易被恶意利用的漏洞。用户应该对于寻找硬件驱动和Windows更新窗口都很熟悉,而恰恰是这些让大家认为‘无害’的东西,往往会潜藏着严重的威胁。”

这家机构从该漏洞的威胁方式引申讨论了一种较为难以发现的“障眼法”攻击方式,入侵过程可能并非不让你发觉,而是你根本不会认为那是在“入侵”或者“攻击”,所以当你发现有问题时,都不知道自己的系统是怎么“死”的。

通过报告可以看出Win10企业版的安全性能还是有待提高,关于这个隐患不知微软方面会如何应对,还是耐心等待消息吧。

精密铸造

广东仪器校准

液压卡盘