Win10企業(yè)版可被虛假Windows更新攻擊 導(dǎo)致系統(tǒng)感染惡意軟件

根據(jù)著名安全公司Context的最新報(bào)告,黑客可以利用Windows服務(wù)器更新服務(wù)(WSUS)對(duì)Win10企業(yè)版等大客戶版本W(wǎng)indows進(jìn)行攻擊,導(dǎo)致系統(tǒng)感染惡意軟件。那么黑客是怎么做到呢?
方法之一就是攔截該服務(wù)后,向其中注入惡意虛假的Windows更新,相關(guān)用戶安裝之后就會(huì)“中招”。
目前,WSUS仍然在使用沒(méi)有加密的HTTP,其安全性遠(yuǎn)不如帶有加密功能的HTTPS。根據(jù)Context的消息,由于WSUS沒(méi)有使用SSL(HTTPS),極易受到“中間人”攻擊。該機(jī)構(gòu)研究員 Alex Chapman 和 Paul Stone 表示,黑客哪怕是在較低權(quán)限的情況下,也可以通過(guò)推送虛假惡意更新補(bǔ)丁的方式進(jìn)行攻擊。
報(bào)告還稱:“我們關(guān)心的是當(dāng)插入U(xiǎn)SB設(shè)備,其中一些驅(qū)動(dòng)可能存在漏洞,被黑客利用。大家熟悉的“尋找驅(qū)動(dòng)程序”和“Windows更新”對(duì)話框,這些看上去無(wú)害的窗口可能隱藏一些嚴(yán)重的危險(xiǎn)。”
這家機(jī)構(gòu)從該漏洞的威脅方式引申討論了一種較為難以發(fā)現(xiàn)的“障眼法”攻擊方式,入侵過(guò)程可能并非不讓你發(fā)覺(jué),而是你根本不會(huì)認(rèn)為那是在“入侵”或者“攻擊”,所以當(dāng)你發(fā)現(xiàn)有問(wèn)題時(shí),都不知道自己的系統(tǒng)是怎么“死”的。
相關(guān)文章
Win10/Win11如何更改系統(tǒng)默認(rèn)截圖/錄屏保存路徑?
Win10/Win11系統(tǒng)截圖和錄屏后都是直接保存的,想要看看截圖和錄屏默認(rèn)保存路徑,該怎么操作呢?下面我們就來(lái)看看詳細(xì)教程2025-04-22Win10多余本地賬戶是刪除還是禁用? Windows刪除賬戶和禁用賬戶的區(qū)別
windows10系統(tǒng)中有很多不用的本地賬戶,是刪除賬戶還是禁用賬戶好呢?禁用賬戶與刪除賬戶是兩個(gè)不同的概念,下面我們就來(lái)看看區(qū)別介紹2025-04-18Win10 RP 預(yù)覽版 Build 19045.5794今日發(fā)布:附KB5055612更新日志
微軟為Windows 10今日推送了KB5055612,用戶安裝后版本將升至22H2 Build 19045.5794,這個(gè)版本只有兩項(xiàng)錯(cuò)誤修復(fù),詳細(xì)請(qǐng)看下文介紹2025-04-16無(wú)需理會(huì)! Win10 WinRE KB5057589更新導(dǎo)致0x80070643錯(cuò)誤
部分用戶在安裝 4 月 8 日發(fā)布的 WinRE 安全更新 KB5057589 后,可能會(huì)再次遇到 0x80070643 錯(cuò)誤,微軟官方建議用戶忽略 0x80070643 錯(cuò)誤2025-04-14Win10 四月累積更新KB5055518發(fā)布: 修復(fù)打印亂碼等問(wèn)題
微軟在4月補(bǔ)丁星期二活動(dòng)中為Windows 10用戶推送了KB5055518累積更新,此次更新包含9項(xiàng)改進(jìn),涉及夏令時(shí)調(diào)整、新增Noto CJK字體支持,并修復(fù)了打印亂碼、遠(yuǎn)程桌面工具故障2025-04-09微軟計(jì)劃在Win10 四月更新將移除任務(wù)欄日歷彈窗時(shí)間秒數(shù)顯示
微軟將在2025年4月8日發(fā)布的Windows 10更新中,移除任務(wù)欄日歷彈窗的秒數(shù)顯示功能,實(shí)際上,這一調(diào)整已在3月的可選更新KB5053643中實(shí)施2025-04-08禁用索引會(huì)怎么樣? Win10禁用索引器回退的方法
一般情況下,Win10系統(tǒng)的搜索功能都是建立在索引的基礎(chǔ)上的,因此如果想要加快搜索索引速度,就想要禁用索引器回退設(shè)置,該怎么設(shè)置呢?詳細(xì)請(qǐng)看下文介紹2025-04-01Win10 22H2 預(yù)覽版19045.5679今日推送:附KB5053643完整更新日志
微軟今日向Windows 10 22H2用戶推送了可選更新KB5053643,安裝后系統(tǒng)版本號(hào)將升級(jí)至19045.5679,下面我們就來(lái)看看這個(gè)版本更新內(nèi)容2025-03-26怎么禁用光驅(qū)刻錄功能? Win10禁用CD刻錄功能的技巧
怎么設(shè)置禁止用戶使用電腦光驅(qū)刻錄功能呢?對(duì)于局域網(wǎng)電腦而言,為了保護(hù)電腦文件的安全,我們需要限制用戶對(duì)電腦設(shè)備的訪問(wèn)操作,特別是禁止用戶在非授權(quán)情況下對(duì)電腦設(shè)備2025-03-24Win10三月累積更新KB5053606惹禍:安裝失敗/系統(tǒng)卡頓/打印機(jī)故障
Win10三月累積更新 KB5053606 存在 BUG,有用戶反饋安裝失敗、系統(tǒng)卡頓、打印機(jī)故障等問(wèn)題,不僅影響個(gè)人用戶,還波及企業(yè)客戶2025-03-24