微闻

标签: Windows系统

  • 微软的Windows系统脆弱性

    微软:2009年与欧盟的协议赋予了安全软件公司与微软相同的 Windows 访问权限

    安全问题一直是微软的致命弱点,因为运行其软件的计算机和服务器一直是犯罪集团以及俄罗斯和中国政府支持的黑客攻击的目标。公司高管曾被传唤到国会解释 Windows 为何如此脆弱。

    讽刺的是,1月份 CrowdStrike 首席执行官乔治·库尔茨在微软披露其高层领导使用的系统遭到俄罗斯黑客攻击后,他在 CNBC 上表示 “你现在看到的是微软的系统性故障,不仅将他们的客户置于危险之中,还将美国政府置于危险之中。”

    微软表示,CrowdStrike 崩溃事件与联邦官员提出的该公司安全漏洞问题无关。微软发言人表示,该公司无法像苹果那样合法地封闭其操作系统,因为微软在收到投诉后与欧盟委员会达成了谅解。2009 年,微软同意给予安全软件开发商与微软同等级别的 Windows 访问权限。

    —— 华尔街日报

  • Windows系统现高危漏洞,攻击者可通过Wi-Fi远程入侵设备

    Windows系统现高危漏洞,攻击者可通过Wi-Fi远程入侵设备

    根据美国国家漏洞数据库公布的信息,该漏洞存在于 Windows 的 Wi-Fi 驱动程序中,属于远程代码执行漏洞。攻击者只需在物理上接近受害者设备,即可通过 Wi-Fi 接管设备,无需与目标计算机建立物理连接。微软已确认,除了物理接近要求外,攻击者不需要任何特殊访问权限或其他特殊条件即可成功利用该漏洞。

    该漏洞被编号为CVE-2024-30078,攻击者无需以用户身份进行身份验证,不需要访问受害者计算机上的任何设置或文件,受害者设备用户不需要进行任何交互操作,无需点击链接、加载图像或执行文件。

    由于此漏洞的性质,在设备密集的环境中风险尤为显著,例如酒店、贸易展览会等场所,在这些地方,攻击者可在不引起警觉的情况下对大量用户发动攻击。

    —— 美国国家漏洞数据库,LoopDNS资讯