国产一区二区三区观看_亚洲国产激情_91高清完整版_91高清视频在线_国产精品综合久久久_91免费看视频

黑鯊> 資訊>Windows 10 Cortana漏洞 可操控鎖屏后的系統

Windows 10 Cortana漏洞 可操控鎖屏后的系統

2018-08-15 0


McAfee 剛剛宣布,他們在 Windows 10 中的 Cortana 數字助理身上發現了一個新的漏洞,且其竟然可以獲得鎖定后的系統的物理訪問權限。 萬幸的是,這兩個新漏洞已經作為微軟 8 月 Windows 10 更新的一部分而得到了解決,因為 McAfee 實驗室的高級威脅研究團隊在第一時間向微軟通報了此事。

Windows 10 Cortana漏洞 可操控鎖屏后的系統

該公司稱,使用 Cortana 鎖定的 Windows 10 設備,可能允許具有物理訪問權限的攻擊者, 在未修補的系統上機型兩種未經授權的瀏覽:

● 攻擊者可以強制 Microsoft Edge 導航至被攻擊者控制的 URL;

● 攻擊者可以使用受保護的受害者憑據,使用首先版本的 IE 11 瀏覽器。

兩位研究人員(Cedric Cochin 和 Steve Povolny) 在博客文章中解釋道:

第一種情況下,Cortana 權限提升會導致鎖屏上的強制導航。該漏洞不允許攻擊者解鎖設備,但它卻是允許具有物理訪問權限的人,強制 Edge 在設備仍處于鎖定狀態時,導航到攻擊者指定的頁面。

這與 BadUSB bug、中間人或流氓 Wi-Fi 等攻擊方式不同,只是簡單的語音命令、以及與設備的觸屏或鼠標交互。

McAfee 還披露了在最新的 Patch Tuesday(每月第二個周二) 更新中解決的其它發現:

● McAfee 研究人員發現,在處于鎖定狀態時,Cortana 可能被迫打開受攻擊控制的頁面。惡意人員可以利用它來操縱危機百科頁面(Cortana 經常在鎖定模式下作為‘可信站點’來引用),以包含惡意鏈接和信息。

● 研究人員還發現,攻擊者可以通過 Internet Explorer 引擎(而不是整個 IE 瀏覽器)來訪問和導航,即便 JavaScript 和 Cookie 都一起用。利用此方法,當設備仍處于鎖定狀態時,攻擊者可以通過其它用戶的設備,在公共論壇上發表評論、或者利用已緩存的憑據而冒充他人。


上一篇: 英特爾再曝光芯片三大漏洞,AMD:自家芯片不受影響 下一篇: 聯想驍龍850筆記本GeekBench跑分曝光 性能提升30%

主站蜘蛛池模板: 亚洲av片在线观看 | 在线欧美69v免费观看视频 | 亚洲综合欧美日本另类激情 | 无码人妻久久一区二区三区不卡 | 97免费人妻在线视频 | 久久99国产亚洲高清观看韩国 | 亚瑟成人影院 | 国产精品无码免费专区午夜 | 国产成a人亚洲精v品无码性色 | 色之综综| 在线免费观看a视频 | 国产一精品一aⅴ一免费 | 亚洲欧美精品伊人久久 | 成人伊人电影 | 香蕉视频免费版 | 四虎tv| 中国一级特黄真人毛片免 | 国产美女作爱全过程免费视频 | 亚洲最大av网站在线观看 | 欧美成人乱妇在线播放 | 亚洲国产精品久久久久秋霞影院 | 亚洲国产精品成人精品小说 | 色翁荡熄又大又硬又粗又视频 | 成年网站拍拍拍免费香蕉 | 免费a片看黄网站www | 好妈妈在线观看免费高清 | 热久久精品 | 美女网站视频在线观看 | 久草在线在线 | 综合区 小说区 图片区 | 一级电影在线观看 | 欧美人成片免费看视频不卡 | 亚洲欧美另类日韩 | 欧美一级专区免费大片野外交 | 国产亚洲女在线线精品 | 午夜视频免费看 | 国产超薄肉色丝袜的免费网站 | 天天久久影视色香综合网 | 日本天堂免费观看 | 国内最真实的xxxx人伦 | 精品一区二区高清在线观看 |