发新帖
开启左侧

一个重要的缺陷迫使微软重新为Windows重新安装Skype!麻烦了! ...

[复制链接]
912 0

nQl2DvSzvvBMLMp8.jpg

微软已经证实,Skype已经违反了一项安全漏洞,该漏洞可以让攻击者获得系统级的特权给脆弱的电脑。然而,该公司不会立即解决这个问题,因为这样做需要彻底的代码检查。这个漏洞是由安全研究员Stefan Kanthak发现的,他说Skype的更新可以被巧妙地修改,以诱使应用程序绘制错误的代码而不是正确的库。这将让黑客下载恶意代码,并将其放入一个用户可访问的临时文件夹中,将其重命名为一个现有的DLL,该DLL可以被任何没有系统特权的人修改。根据Kanthak的说法,一旦系统访问被授予,攻击者“可以做任何事情”。然而,黑客需要物理访问计算机才能做到这一点。

Kanthak向微软表示,该漏洞可能会让黑客在9月份窃取文件、删除数据或运行ransomware。该公司承认,修复程序需要“大量代码修改”。Kanthak对ZDNet说,即使微软能够复制这个问题,修复程序只会“在新版本的产品而不是安全更新”中出现,这意味着修补这个问题需要太多的工作。微软表示,它将“所有资源”投入到新客户的建设中,但并没有透露这可能会在什么时候登陆。我们已经联系了微软公司发表评论。

更新:微软发言人发表了如下声明。“我们有一个客户承诺来调查报告的安全问题,并尽快更新受影响的设备。我们的标准政策是,在低风险的问题上,我们通过更新周二的时间表来补救风险。

我有话说(0) 收起
请勿灌水,无意义回复,违者封号处理
您需要登录后才可以回帖 登录 | 加入驰为

本版积分规则

更多

客服中心

400-8296-288 周一至周日8:30-20:30 仅收市话费
快速回复 返回顶部 返回列表