Win10小娜安全漏洞披露:锁屏下执行恶意脚本进系统

NruanNruan来源快科技评论2.0W

为了优化体验,语音助理的权限往往很高。在iOS上,因为Siri导致的安全漏洞曾被多次曝光。这次最新中招的是Cortana(小娜),预装在每一台Windows 10电脑上。

Win10小娜安全漏洞披露:锁屏下执行恶意脚本进系统-图片1

知名安全公司McAfee公布了Win10小娜的最新漏洞在锁屏状态下调用小娜执行恶意脚本,不仅实现对电脑的完全访问,同时还可以修改登陆密码等

Win10小娜安全漏洞披露:锁屏下执行恶意脚本进系统-图片2

这利用了两个特性,一是Win10默认的索引目录非常广泛,包括公共文件夹、OneDrive等;二是Win10的小娜默认在锁屏下是可以启用的,虽然exe文件不可执行,但McAfee发现可以借助Powershell往命令行传递参数。

1E514E1D53882D58307AE397B321D248597C5B2B_size46_w600_h310.jpeg" >1E514E1D53882D58307AE397B321D248597C5B2B_size46_w600_h310.jpeg" / alt="Win10小娜安全漏洞披露:锁屏下执行恶意脚本进系统-图片3">

由此,即便是目标电脑没有网络连接,也可以通过自带恶意程序的U盘进行攻击。

好在,这个安全漏洞是McAfee的安全研究人员4月23日发现并第一时间就报告给微软的,今天的周二补丁日上,微软面向v1803和v1709发布的累积更新已经完成修复

如果你还介怀的话,不如关掉小娜的锁屏使用功能,同时对高级索引目录进行调整。

Win10小娜安全漏洞披露:锁屏下执行恶意脚本进系统-图片4

 
Nruan
  • 本文由 Nruan 发布于 2018-06-13 19:11
  • 转载请注明出处及原文链接:N软
匿名

发表评论

匿名网友

拖动滑块以完成验证