语言:简体中文-大小:441.00 MB
安全无毒免费应用无广告趣味娱乐 暂无安卓版/IOS版下载 *此应用为电脑软件,无法在手机上安装使用
漏洞修复补丁简介
KB4284819补丁是一款学名代号CVE-2018-8140的Cortana漏洞补丁。微软的智能语音助力Cortana被爆拿权漏洞,锁屏也能检索信息/执行代码,KB4284819补丁是最新的修复补丁,使用win10的用户可以下载修复了。欢迎大家来jz5u下载体验!
CVE-2018-8140漏洞最初在4月23日提交至微软,随后在本月的补丁星期二活动得到了修复。该漏洞能利用Cortana的漏洞实现三个不同的攻击,包括检索机密信息、登录到锁定设备甚至能够在锁屏界面上执行代码。该漏洞由McAfee的安全研究专家发现,只需要简单的输入pas就能让Cortana搜索很多包含短语开头的很多文件。
由于Cortana依赖索引进行查询,所以最终的结果是你能够访问各种密码文件,甚至可以匹配标题或者文件内容,能够查看到文件位置的完整路径,甚至是文件中的内容等等。此外Cortana还有更严重的提权漏洞,能够让Cortana在锁屏界面交互的时候不需要考虑用户状态。
除了一些复杂的攻击手段之外,McAfee还分享了一种简单的方法,能够在锁屏界面更改登陆凭证:
1.通过Tap and Say或者Hey Cortana来激活Cortana
2.咨询诸如现在几点了?这样的问题
3.然后按下空格键,出现右键菜单
4.按Esc按键。菜单销售
5.再次按下空格键,右键菜单出现,但这次搜索查询是空的
6.开始输入(此时不能使用退格按键),如果输错,请按Esc并重新开始
7.在完成(小心)命令输入之后,点击进入Command类目(该类目只有输入识别为1个命令的时候才会出现)
8.你可以随时右键并选择以管理员模式运行(但请记住,用户需要登录之后才能清理UAC)。
此外网络安全公司还提供了一段视频展示了如何利用这个漏洞。而且这个漏洞杀伤力惊人,不仅限于更改密码,还能在锁屏界面不需要登录的情况下执行更强大的恶意PowerShell脚本。唯一的要求就是需要物理访问这些系统,并需要激活数字语音助手。
在本月的补丁星期二活动中微软已经发布了KB4284819累积更新来修复这个问题,所以推荐用户尽快完成升级。
展开
DirectX 9.0 V9.29.1973多国语言完全安装版
超级兔子XP升级天使2010-02简体中文版_集成XP SP1/SP2系统补丁
WIN7旗舰版激活器下载_Windows7激活器v1.7最新版
Microsoft .NET Framework v2.0 SP1简体中文官方安装版
Windows XP Service Pack 3英文正式版【微软官方正式发布】
DirectX9.0c运行库[32位]2014 最终版
Windows 7 Loader(Win7激活补丁) V2.1.7 绿色英文版
Win7系统OEM信息导入工具_Win7 Oem Tools v1.3简体中文绿色版
WinXP SP3 2013.04 升级补丁雨林木风版
Vista激活程序Vista Loader 2.1.5绿色版【能激活vista各个版本】
腾讯QQ2013正式版SP6(9305)官方安装版
SQL Server 2008 官方简体中文正式版【附开发版和企业版序列号】
瑞星杀毒软件下载,瑞星杀毒软件2008下载,
会声会影12简体中文正式版
迅雷(整合网页图片修复)v5.9.15.1274绿色版【支持迅雷看看】
快车(FlashGet) V3.7.0.1223 官方安装版
超强QQ农牧助手v3.53正式绿色版|超强QQ农场助手最新版
暴风影音v3.5简体中文万能版[3.08.03.27](支持355种格式)
会声会影X2(Corel VideoStudio pro)官方简体中文免序列号免激活版
电脑店U盘启动盘制作工具7.0 官方安装版
风行Funshion网络电影2017[正式版]3.0.6.71 官方安装版
《传奇世界》1.950完整客户端
QQ概念版Beta 1.3官方安装版_实现多点触摸操作
老毛桃U盘启动制作工具 9.2UEFI启动体验版
时空英豪二度接触八项修改器 1.0 官方免费版
最新软件更多>>