系统粉 > IT资讯 > 微软资讯

一个重要的缺陷迫使微软重新为Windows重新安装Skype!麻烦了!

发布时间:2018-02-14    浏览数:

一个重要的缺陷迫使微软重新为Windows重新安装Skype!麻烦了!(1)

微软已经证实,Skype已经违反了一项安全漏洞,该漏洞可以让攻击者获得系统级的特权给脆弱的电脑。然而,该公司不会立即解决这个问题,因为这样做需要彻底的代码检查。这个漏洞是由安全研究员Stefan Kanthak发现的,他说Skype的更新可以被巧妙地修改,以诱使应用程序绘制错误的代码而不是正确的库。这将让黑客下载恶意代码,并将其放入一个用户可访问的临时文件夹中,将其重命名为一个现有的DLL,该DLL可以被任何没有系统特权的人修改。根据Kanthak的说法,一旦系统访问被授予,攻击者“可以做任何事情”。然而,黑客需要物理访问计算机才能做到这一点。

Kanthak向微软表示,该漏洞可能会让黑客在9月份窃取文件、删除数据或运行ransomware。该公司承认,修复程序需要“大量代码修改”。Kanthak对ZDNet说,即使微软能够复制这个问题,修复程序只会“在新版本的产品而不是安全更新”中出现,这意味着修补这个问题需要太多的工作。微软表示,它将“所有资源”投入到新客户的建设中,但并没有透露这可能会在什么时候登陆。我们已经联系了微软公司发表评论。

更新:微软发言人发表了如下声明。“我们有一个客户承诺来调查报告的安全问题,并尽快更新受影响的设备。我们的标准政策是,在低风险的问题上,我们通过更新周二的时间表来补救风险。

上一篇:微软情人节宣布:它才是人生赢家,超过2500万人向它表白! 下一篇:喜大普奔!Windows 10更新将支持“断点续传”:128个赞

相关资讯

最新热门应用

电脑问答