微软表示无法修复“重要” Windows 10移动安全漏洞
如果由于某些原因您仍在运行Windows 10移动版,则可能是这个新的安全漏洞说服了您该继续前进了。
Windows 10移动版中发现的一个安全漏洞允许恶意参与者从锁定屏幕访问您的相册,甚至无需解锁设备。
微软已经承认了这个问题,但是更糟糕的是,该公司不会推出补丁程序,而是将其修复。
好的方面是,成功的攻击从技术上讲要求攻击者可以物理访问该设备,并且必须启用Cortana才能在锁定屏幕上工作。否则,漏洞利用将无法进行。
“当Cortana允许用户通过锁定的屏幕访问文件和文件夹时,Windows 10移动版中存在一个安全功能绕过漏洞。成功利用此漏洞的攻击者可以访问受影响手机的照片库,并且无需对系统进行身份验证即可修改或删除照片。” Microsoft在CVE-2019-1314中解释说。
“微软不打算在Windows 10移动版中修复此漏洞。Microsoft建议实施替代方法以限制对Cortana的访问。”
到目前为止没有攻击
该漏洞被标记为“重要”严重等级,微软表示尚未公开披露,并且它不知道有任何漏洞利用。此外,该公司指出,由于需要对设备进行物理访问,因此利用的可能性较小。
那么,既然Microsoft不想发布此问题的修复程序,那么您有什么选择呢?
当然,您可以使用Microsoft的变通办法并完全或在锁定屏幕上禁用Cortana,这显然意味着首先失去Windows 10 Mobile的一项关键功能。
或者,您可以简单地迁移到Microsoft超级承诺的Android或iOS平台,因为Windows 10移动版将在12月失去全部支持。
相关文章
U盘装系统(http://www.upzxt.net) 版权所有 (网站邮箱:78435178@qq.com)
本站资源均收集与互联网,其著作权归原作者所有,如侵犯到您的权益的资源,请来信告知,我们及时撤销相应资源