时间:2016-02-05 18:51:41 作者: 点击:次
英国安全公司Avecto近日发布了2015年度微软漏洞分析报告,在这份报告中对微软2015年的安全公告进行了全面分析。结果显示,如不具备管理员权限,2015年所报告的82%的Win10安全漏洞都无法被利用;对于微软的Office办公套件来说,这一比例同样为82%。

拓展到所有Windows平台,则有86%的安全漏洞需要管理员权限;该问题在IE中更为明显,99.5%的IE漏洞需要管理员特权。
还值得关注的是,所有的Edge浏览器以及Office 2016漏洞威胁都可通过使用非管理员账户避免,这反映出微软最新产品极高的安全性。
另外,在所有漏洞中,最常见的是远程执行代码漏洞,如果不使用管理员权限,85%的此类漏洞都无法被利用。
最后,针对Windows平台所有产品以及所有类型漏洞,大约63%的漏洞在没有管理员权限的情况下也都无法被利用。
由此可见,使用非管理员账户可有效防御Windows中的安全威胁,而且通常情况下标准账户已能够满足我们的日常工作需求。当然,这一点并不容易实现,尤其是对于技术人员会造成很多不便。
作为折中方案,微软在系统中提供了UAC用户账户控制系统,可对用户账户权限做出合理分配,当操作需要较高权限时会给出弹窗提示,这样用户可主动拒绝一些不明身份的程序在高权限下运行,避免系统遭到破坏。
UAC并不是最佳解决方案,很多初级用户面对UAC弹窗都会感到困惑,这要求用户具有一定的使用经验。但当用户了解这项机制之后,UAC就可以在系统安全方面发挥出应用的重要作用。
除开启UAC外,用户的使用习惯也是重要一环。在日常使用时,对于陌生的网站和应用软件都应该时刻保持谨慎。
上一篇:Win10激活过期怎么办?
下一篇:win10怎么配置添加拨号连接
【Win10 纯净版】秋叶系统32位下载 v2025
【Win10 纯净版】秋叶系统64位下载 v2025
【Win10 装机版】秋叶系统32位下载 v2025
【Win10 装机版】秋叶系统64位下载 v2025
深度技术 Windows10 32位 专业版 V2025.1
深度技术 Windows10 22H2 64位 专业版 V2
系统之家 Win10 32位专业版(免激活)v2025.1
系统之家 Win10 64位专业版(免激活)v2025.1
番茄花园Windows 10 专业版32位下载 v202
番茄花园Windows 10 专业版64位下载 v202
雨林木风 Windows10 22H2 64位 V2025.12(
雨林木风 Windows10 32位 官方专业版 V20
萝卜家园 Windows10 64位 优化精简版 V20
萝卜家园 Windows10 32位 优化精简版 V20
番茄花园Windows 10 专业版64位下载 v202
番茄花园Windows 10 专业版32位下载 v202
系统之家 Win10 64位专业版(免激活)v2025.1
系统之家 Win10 32位专业版(免激活)v2025.1
深度技术 Windows10 22H2 64位 专业版 V2
深度技术 Windows10 32位 专业版 V2025.1