当前位置:主页>资 讯>安全动态>

微软智能助手Cortana易被利用,可解锁计算机


 

Cortana是微软在Windows 10中内置的人工智能助手,但最近其被发现可以帮助攻击者解锁你的电脑。

在周二发布的最新补丁中,微软发布了一项重要更新,以解决Cortana中容易被利用的漏洞,该漏洞可能允许黑客入侵锁定的Windows 10系统并通过用户权限执行恶意指令。在最坏的情况下,如果已经在目标系统上提升了权限,黑客可能会完全接管系统。



 

权限提升漏洞(CVE-2018-8140,由McAfee安全研究人员报告)的存在是由于Cortana未能充分检查输入的命令,最终导致代码以较高权限执行。

  “当Cortana没有考虑状态,然后从用户输入服务中检索数据时,权限提升漏洞就会存在,”微软解释说。 “成功利用此漏洞的攻击者可以在提权后执行命令。”

微软将此漏洞归类为“重要”,因为利用此漏洞需要攻击者对目标系统进行物理访问,并且目标系统也需要启用Cortana。

McAfee高级威胁研究团队(ATR)的Cedric Cochin已发布该漏洞的技术细节,并提供了概念性证明的视频教程,展示了他如何通过Cortana重置密码来劫持已经锁定的Windows 10计算机。

视频:


 

  “Cochin发现,Cortana只需在锁定的设备上听取请求时打字,他就可以打开一个搜索菜单,Cochin甚至不必向Cortana说任何东西,只需点击”tap and say“按钮并开始输入文字就可以了”,McAfee的一篇博客文章解释道。

Cochin展示了三种不同的攻击媒介,展示了Cortana漏洞如何用于各种恶意目的,例如检索机密信息,登录锁定设备甚至从锁定屏幕运行恶意代码。尽管微软昨天发布了最新的安全更新补丁了这个漏洞,但许多PC还没有运行最新的更新。所以McAfee建议用户在锁定屏幕上关闭Cortana以防止此类攻击。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

苹果的代码签名漏洞将允许恶意软件绕过多款

苹果的代码签名漏洞将允许恶意软件绕过多款Mac安全产品

近期,来自安全公司Okta Rex的研究专家Josh Pitts在macOS的代码签名机制中发现了一个...[详细]

微软智能助手Cortana易被利用,可解锁计算

微软智能助手Cortana易被利用,可解锁计算机

Cortana是微软在Windows 10中内置的人工智能助手,但最近其被发现可以帮助攻击者解锁...[详细]

高通工程师个人资料泄密:微软Surface要搭

高通工程师个人资料泄密:微软Surface要搭载骁龙1000?

今晨(6月24日),知名爆料人Roland给出了骁龙1000开发板的情况,它表示高通为了给Win...[详细]

黑客找到iOS 11锁屏密码漏洞:连接数据线暴

黑客找到iOS 11锁屏密码漏洞:连接数据线暴力破解

iOS的口碑与其良好的安全性不可分,然而随着美国相关执法部门借助Grayshift进行破解的...[详细]

安全新需求:海事安全漏洞满身

安全新需求:海事安全漏洞满身

研究人员:我们能让轮船偏离航线。 企业技术中多半绝迹了的老旧安全漏洞,却依然留存...[详细]

返回首页 返回顶部