一个可能导致登录盗窃的 Windows 安全漏洞会影响每个版本的 Windows

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

Windows 标志红色

安全公司 Cylance 最近披露了 Windows 上的一个安全漏洞,该漏洞可能导致登录被盗。 令人惊讶的是,该安全漏洞影响了每个版本的 Windows,包括 Windows 10 Technical Preview。 Cylance 指出,“重定向到 SMB”漏洞将允许攻击者通过让用户点击链接来劫持用户的敏感信息。 Cylance 表示,任何 Windows 程序都可以通过使用中间人攻击来利用该漏洞。

微软最近告诉路透社:

“要发生‘中间人’网络攻击,需要结合几个因素。 我们的指南于 2009 年在安全研究和防御博客中进行了更新,以帮助解决这种性质的潜在威胁。 Windows 中还有一些功能,例如对身份验证的扩展保护,它增强了处理网络连接凭据的现有防御。”

微软尚未宣布该公司是否会通过 Windows 更新修复此漏洞。 但是,我们将确保为您提供有关此主题的最新信息。

您如何看待这个新的安全漏洞? 在下面的评论部分讨论!

Sumber: Cylance - 通过: 路透社

有关主题的更多信息: 安全缺陷, 窗户, Windows安全, Windows更新