设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 查看内容

尴尬了,微软“超安全” Win10 S三小时被黑客入侵

2017-6-29 21:19| 发布者: joejoe0332| 查看: 626| 评论: 0|原作者: oschina|来自: oschina

摘要: 微软在 2017 年开发者大会上公布了 Win 10 的新版本 Win 10 S,此系统主要面向学校和教育部。微软表示,为增加安全性,此系统不允许安装 Windows Store 以外的应用程序。虽然限制了外界应用的安装,但微软很自信地说 ...

微软在 2017 年开发者大会上公布了 Win 10 的新版本 Win 10 S,此系统主要面向学校和教育部。微软表示,为增加安全性,此系统不允许安装 Windows Store 以外的应用程序。虽然限制了外界应用的安装,但微软很自信地说道,这样做 Win 10 S 就无法被任何类型的勒索病毒锁定了。


为测试系统可靠性,微软聘用了一家安全公司进行入侵测试。虽然操作人员在试图运行具有升级权限的进程时受到多重限制,但最终还是成功攻破 Win 10 S 防线。他们利用宏命令,创建了一个基于 micros 的 Word 文档,该文件允许他启动反注射的 DLL 注入攻击,这样就能绕过微软的 Windows Store 限制。

Word 的保护性视图功能会阻止从互联网或电子邮件下载的文件中的宏,因此操作人员通过网络共享下载文件,Windows 认为它来源安全,并提供了完全访问权限。然后通过运行代码,就能远程操控对方电脑了。这次安全测试总共花了 3 小时。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部