Windows10被曝漏洞!用「記事本」就能把你打成「肉雞」!

日前,一個Windows10本地提權漏洞被公開,一旦被攻擊者利用,電腦裡的任何應用都可能擁有系統權限,攻擊者可以執行危害級別更高的惡意行為,受害者電腦淪為“肉雞”。目前該漏洞尚未被修復,用戶可以通過360安全衛士攔截利用此漏洞的攻擊。

近日,一位國外安全研究人員在twitter上公佈了其發現的一個漏洞,並將漏洞的相關信息也同時發佈在了Github上。不過,作者隨後已經把此條twitter刪除,並稱“不想再提交給微軟了”。目前,微軟還尚未針對此漏洞發佈補丁。

Windows10被曝漏洞!用“記事本”就能把你打成“肉雞”!

此次被公開的漏洞是Windows10本地提權漏洞,如果被利用,任何用戶都可以獲取系統權限。這也就意味著,攻擊者一旦掌握這一漏洞,就能夠獲得用戶的系統級別權限,並執行低權限用戶無法執行的惡意操作,大大提升攻擊的危害程度!

比如,本來“記事本”只是一個低權限的應用程序,通過使用漏洞來進行進一步操作之後,其權限便會被提升為SYSTEM級別。也就是說,如果攻擊者利用該漏洞攻擊了你的電腦,無論什麼程序都可以獲得系統權限,執行危害程度更高的惡意操作。

Windows10被曝漏洞!用“記事本”就能把你打成“肉雞”!

截至目前,微軟尚未發佈針對此漏洞的補丁,所以現在漏洞仍然存在被攻擊者利用的風險。不過廣大用戶無需過分擔心,360安全衛士無需升級就能攔截此類攻擊。

安全專家提醒廣大網友,對於個人電腦一定要保持良好的使用習慣,定時升級系統,可以安裝360安全衛士等安全軟件,及時攔截釣魚網站、危險鏈接,並第一時間為系統打補丁、修復漏洞,實時保護電腦安全。

Windows10被曝漏洞!用“記事本”就能把你打成“肉雞”!


分享到:


相關文章: