Windows system >> Windowsの知識 >  >> Windowsチュートリアル合成 >> 窓について >> Win10 Enterprise Editionは、システムマルウェアを引き起こす悪意のあるWindows Update攻撃に感染する可能性があります

Win10 Enterprise Editionは、システムマルウェアを引き起こす悪意のあるWindows Update攻撃に感染する可能性があります

  

有名なセキュリティ会社Contextの最新レポートによると、ハッカーはWindows Server Update Service(WSUS)を使用してWin10 Enterprise Editionなどの主要クライアントのWindowsを攻撃できます。システムはマルウェアに感染しています。それで、ハッカーはどのようにそれをするのですか?

方法の1つは、サービスを傍受し、悪意のあるWindowsの不正な更新プログラムを挿入することです。

現在、WSUSはまだ暗号化なしでHTTPを使用しています。これは、暗号化付きHTTPSよりはるかに安全性が低いです。 Contextメッセージによると、WSUSはSSL(HTTPS)を使用しないため、「中間者」攻撃に対して非常に脆弱です。研究者のAlex ChapmanとPaul Stoneは、ハッカーが特権の低い状況でも偽の悪意のあるパッチをプッシュすることで攻撃できると述べています。

報告書にはまた、次のようにも記載されています。「私たちが気にしているのはUSBデバイスを差し込むときです。そのうちのいくつかはハッカーによって脆弱で悪用される可能性があります。よく知られている「ドライバの検索」および「Windowsのアップデート」ダイアログボックスで、これらの一見無害なウィンドウは重大な危険を隠すかもしれません。 '

この組織では、この脆弱性による脅威を発見するためのより困難な方法を講じています攻撃のプロセスは検出できないかもしれませんが、あなたはまったく考えないでしょう。それは「侵入」や「攻撃」の中にあるので、問題を見つけたとき、あなたは自分のシステムがどのように「死んで」いるのかわからない。

Copyright © Windowsの知識 All Rights Reserved