...">
瀏覽量:160次
Win10系統(tǒng)漏洞,
當Windows 10 S系統(tǒng)正式向公眾公布時,微軟表示這是最安全的Windows 10系統(tǒng)。因為Windows 10 S只允許用戶從Windows應(yīng)用商店下載應(yīng)用程序,而每個UWP應(yīng)用程序都在單獨的沙箱中運行。
然而最近,ZDNet安全版塊的編輯扎克惠特克(Zack Whittaker)表示,事實上,黑客可以通過Word應(yīng)用程序的宏功能進行入侵。惠特克引用了安全研究員耐特赫克的話,他發(fā)明了一種惡意軟件。這個基于Word宏函數(shù)的文檔讓他可以進行DLL注入攻擊,讓他可以繞過Windows App Store的限制,將代碼注入到現(xiàn)有的授權(quán)過程中。在Windows 10 S中,用戶可以從Windows應(yīng)用商店下載Word應(yīng)用程序。
盡管如此,Word內(nèi)置的“受保護視圖”仍然可以阻止宏代碼運行。但是,如果此Word文檔是從共享網(wǎng)絡(luò)而不是Internet下載的,Word將不會啟用相應(yīng)的保護機制。
但是微軟說:
6月早些時候,我們說過Windows 10 S不會受到任何已知惡意軟件的攻擊。雖然ZDNet報告了相關(guān)漏洞,但我們的聲明保持不變。我們知道新形式的攻擊一直在出現(xiàn),這就是我們應(yīng)該不斷監(jiān)控威脅環(huán)境的原因。我們還將與安全研究人員合作,確保Windows 10為用戶提供最安全的體驗。
[聲明]本網(wǎng)轉(zhuǎn)載網(wǎng)絡(luò)媒體稿件是為了傳播更多的信息,此類稿件不代表本網(wǎng)觀點,本網(wǎng)不承擔此類稿件侵權(quán)行為的連帶責任。故此,如果您發(fā)現(xiàn)本網(wǎng)站的內(nèi)容侵犯了您的版權(quán),請您的相關(guān)內(nèi)容發(fā)至此郵箱【779898168@qq.com】,我們在確認后,會立即刪除,保證您的版權(quán)。
官網(wǎng)優(yōu)化
整站優(yōu)化
渠道代理
400-655-5776