微软Win10、Win11系统再现高危漏洞:可绕过 UAC安装执行恶意软件
据外媒BornCity和Sleeping Computer报道,最近发现了Windows 10、Windows 11和服务器版本中的一个严重漏洞,可能会对用户的安全造成重大风险。该漏洞存在于Windows的Print Spooler服务中,攻击者可以利用该漏洞在系统中执行任意代码,甚至可以获取管理员权限。
微软已经发布了一些临时解决方案,包括禁用Print Spooler服务、关闭文件和打印机共享以及配置安全策略等。同时,微软正在全力修复该漏洞,并承诺将在近期发布安全更新程序。
建议用户及时更新系统,注意系统安全,确保系统得到最新的安全保护。
这种攻击方式非常危险,可能会给用户的系统带来严重的安全风险。通过创建“模拟文件夹”来绕过应用程序限制策略,攻击者可以在用户不知情的情况下安装和执行恶意软件,从而控制受害者的系统、窃取敏感信息、加密文件等。
建议用户增强对电子邮件的警惕性,不随意打开陌生的邮件和附件,尤其是来自未知的发件人和不可信的邮件地址。同时,及时更新系统和软件,安装杀毒软件和防火墙等安全工具,以增强系统的安全性。如果发现系统异常,应立即进行排查和修复。
为了避免此漏洞的影响,用户应该采取以下措施:
1. 及时更新操作系统和安全软件,确保系统得到最新的安全保护。
2. 避免打开来自未知来源的文件和附件,尤其是来自未知的发件人和不可信的邮件地址的邮件附件。
3. 保持警惕,注意系统行为异常的情况,如突然变慢、出现弹窗等,及时检查和排查系统安全问题。
4. 安装杀毒软件和防火墙等安全工具,增强系统的安全性,防止恶意软件入侵。