|
【PConline資訊】為了優化體驗,語音助理的權限往往很高。在iOS上,因為Siri導致的安全漏洞曾被多次曝光。這次最新中招的是Cortana(小娜),預裝在每一臺Windows10電腦上。 知名安全公司McAfee公布了Win10小娜的最新漏洞,在鎖屏狀態下調用小娜執行惡意腳本,不僅實現對電腦的完全訪問,同時還可以修改登陸密碼等。 這利用了兩個特性,一是Win10默認的索引目錄非常廣泛,包括公共文件夾、OneDrive等;二是Win10的小娜默認在鎖屏下是可以啟用的,雖然exe文件不可執行,但McAfee發現可以借助Powershell往命令行傳遞參數。 由此,即便是目標電腦沒有網絡連接,也可以通過自帶惡意程序的U盤進行攻擊。 好在,這個安全漏洞是McAfee的安全研究人員4月23日發現并第一時間就報告給微軟的,今天的周二補丁日上,微軟面向v1803和v1709發布的累積更新已經完成修復。 如果你還介懷的話,不如關掉小娜的鎖屏使用功能,同時對高級索引目錄進行調整。
|
正在閱讀:Win10小娜漏洞披露:鎖屏下執行惡意腳本進系統Win10小娜漏洞披露:鎖屏下執行惡意腳本進系統
2018-06-19 16:58
出處:其他
作者:PConline
責任編輯:liwen1


西門子(SIEMENS)274升大容量家用三門冰箱 混冷無霜 零度保鮮 獨立三循環 玻璃面板 支持國家補貼 KG28US221C
5399元
蘇泊爾電飯煲家用3-4-5-8個人4升電飯鍋多功能一體家用藍鉆圓厚釜可做鍋巴飯煲仔飯智能煮粥鍋預約蒸米飯 不粘厚釜 4L 5-6人可用
329元
綠聯65W氮化鎵充電器套裝兼容45W蘋果16pd多口Type-C快充頭三星華為手機MacbookPro聯想筆記本電腦配線
99元
KZ Castor雙子座有線耳機入耳式雙單元HM曲線發燒HiFi耳返耳麥
88元
格蘭仕(Galanz)【國家補貼】電烤箱 家用 40L大容量 上下獨立控溫 多層烤位 機械操控 烘培爐燈多功能 K42 經典黑 40L 黑色
499元
漫步者(EDIFIER)M25 一體式電腦音響 家用桌面臺式機筆記本音箱 藍牙5.3 黑色 520情人節禮物
109元

