微软
黑客可利用虚假Windows更新入侵Win10企业版
2021-07-01 15:51  浏览:21

  根据著名安全公司Context的最新报告显示,黑客可以Windows服务器更新服务(WSUS)进行拦截后,在其中注入恶意虚假的Windows更新的这个方法对Win10系统企业版进行攻击。

  目前,WSUS仍然在使用没有加密的HTTP,其安全性远不如带有加密功能的HTTPS。根据Context的消息,由于WSUS没有使用SSL(HTTPS),极易受到“中间人”攻击。该机构研究员 Alex Chapman 和 Paul Stone 表示,黑客哪怕是在较低权限的情况下,也可以通过推送虚假恶意更新补丁的方式进行攻击。

  报告中称:“我们考虑的是,当用户插入了一个USB设备时,某些驱动可能会包含容易被恶意利用的漏洞。用户应该对于寻找硬件驱动和Windows更新窗口都很熟悉,而恰恰是这些让大家认为‘无害’的东西,往往会潜藏着严重的威胁。”

  这家机构从该漏洞的威胁方式引申讨论了一种较为难以发现的“障眼法”攻击方式,入侵过程可能并非不让你发觉,而是你根本不会认为那是在“入侵”或者“攻击”,所以当你发现有问题时,都不知道自己的系统是怎么“死”的。

  通过报告可以看出Win10企业版的安全性能还是有待提高,关于这个隐患不知微软方面会如何应对,还是耐心等待消息吧。