时间:2019-03-30 来源:u小马 访问:次
黑客已经针对windows 10PC再次破坏了内核的安全性。 Microsoft发现了华为PC Manager驱动程序软件中存在的本地特权执行漏洞。
因此,如果您拥有华为MateBookwindows 10笔记本电脑,请尽快安装最新更新以修补安全漏洞。
该补丁于1月发布
几个月前,微软在华为PC Manager驱动程序中发现了这种高级本地权限升级威胁。该缺陷仅存在于windows 10MateBook笔记本电脑中。
好消息是1月份发布了修补此漏洞的补丁。然而,直到现在公司才正式承认这个问题。
目前,攻击者正在瞄准第三方内核驱动程序以访问windows内核。
他们使用昂贵的零日内核漏洞。windows 1010月2018更新推出了新的内核传感器,这些传感器已经识别出华为软件的缺陷。
windows Defender ATP将在未来发现类似的漏洞
微软发起了一项调查,因为大多数windows 10设备都通过华为的PC管理器收到了Defender ATP警报。
后来,研究人员发现可执行的MateBookService.exe是调查的结果。攻击者可以通过创建MateBookService.exe的恶意实例来获得提升的权限。
请记住,此类漏洞可能会危及整个计算机。华为警告MateBook用户,该漏洞使攻击者能够诱骗他们运行恶意应用程序。
这条消息对华为来说是毁灭性的,因为该公司已被指责为中国政府工作。
微软认为,后卫ATP将来能够发现类似的安全漏洞。因此,该服务已被证明对windows用户非常有价值。