时间:2018-06-14 15:31:09 作者: 点击:次
为了优化体验,语音助理的权限往往很高。在iOS上,因为Siri导致的安全漏洞曾被多次曝光。这次最新中招的是Cortana(小娜),预装在每一台Windows 10电脑上。
知名安全公司McAfee公布了Win10小娜的最新漏洞,在锁屏状态下调用小娜执行恶意脚本,不仅实现对电脑的完全访问,同时还可以修改登陆密码等。
这利用了两个特性,一是Win10默认的索引目录非常广泛,包括公共文件夹、OneDrive等;二是Win10的小娜默认在锁屏下是可以启用的,虽然exe文件不可执行,但McAfee发现可以借助Powershell往命令行传递参数。
由此,即便是目标电脑没有网络连接,也可以通过自带恶意程序的U盘进行攻击。
好在,这个安全漏洞是McAfee的安全研究人员4月23日发现并第一时间就报告给微软的,今天的周二补丁日上,微软面向v1803和v1709发布的累积更新已经完成修复。
如果你还介怀的话,不如关掉小娜的锁屏使用功能,同时对高级索引目录进行调整。
【Win10 纯净版】秋叶系统64位下载 v2025
【Win10 装机版】秋叶系统32位下载 v2025
【Win10 装机版】秋叶系统64位下载 v2025
深度技术 Windows10 32位 专业版 V2025.1
深度技术 Windows10 22H2 64位 专业版 V2
系统之家 Win10 32位专业版(免激活)v2025.1
系统之家 Win10 64位专业版(免激活)v2025.1
番茄花园Windows 10 专业版32位下载 v202
番茄花园Windows 10 专业版64位下载 v202
萝卜家园 Windows10 32位 优化精简版 V20
雨林木风 Windows10 22H2 64位 V2025.12(
雨林木风 Windows10 32位 官方专业版 V20
萝卜家园 Windows10 64位 优化精简版 V20
萝卜家园 Windows10 32位 优化精简版 V20
番茄花园Windows 10 专业版64位下载 v202
番茄花园Windows 10 专业版32位下载 v202
系统之家 Win10 64位专业版(免激活)v2025.1
系统之家 Win10 32位专业版(免激活)v2025.1
深度技术 Windows10 22H2 64位 专业版 V2
深度技术 Windows10 32位 专业版 V2025.1