您现在的位置是:主页 > 科技圈快讯 > Windows >
Win10小娜存在安全风险:锁屏状态下可运行恶意脚本入侵系统
发布时间:2018年06月13日 15:42:40 Windows 人已围观
简介语音助理通常拥有较高的权限,为了提升用户体验。过去,iOS上的Siri多次曝出安全漏洞,而最新的漏洞则出现在Windows 10中的Cortana(小娜)。知名安全公司McAfee公布了关于Win10小娜的安全...
为了提升用户体验,语音助手通常会拥有较高的权限。在iOS系统上,Siri引发的安全隐患已多次被曝光。这次,新的目标是预装在每台Windows 10计算机上的Cortana(小娜)。
知名的网络安全公司McAfee发布了Windows 10的小娜新漏洞,在锁定屏幕状态下调用小娜能够执行恶意脚本,这不仅使得攻击者可以完全控制电脑,还能更改登录密码等信息。
该漏洞利用了两个特点:首先,Win10的默认索引目录涵盖面极广,包括公共文件夹、OneDrive等;其次,小娜在锁定屏幕下是默认可用的,虽然.exe文件无法直接执行,但McAfee发现可以通过Powershell传递参数到命令行。
因此,即使目标电脑没有连接网络,攻击者仍可通过含有恶意程序的U盘进行攻击。
值得庆幸的是,这一安全漏洞于4月23日被McAfee的安全研究人员发现,并及时向微软报告。在今天的周二补丁日上,微软已经针对v1803和v1709发布的累积更新进行了修复。
如果你对此还感到不安,不妨关闭小娜在锁屏下的使用功能,并调整高级索引目录设置。
Tags: Windows 10 微软小娜
相关文章
随机图文
-
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度... -
Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。... -
将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术... -
以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...