E X P
  • 编辑
  • 评论
  • 标题
  • 链接
  • 查错
  • 图文
  • 拼 命 加 载 中 ...

    前几天卡巴斯基爆出华硕Live Update工具软件存在漏洞而被黑客劫持,预计有100万台电脑中招。这两年自从出现了永恒之蓝、WannaCry病毒以及英特尔处理器爆出的幽灵、熔断等漏洞之后,时不时就要爆出不安全事件,NVIDIA的GFE软件刚刚修复了一个8.8分的高危漏洞。日前有报道称微软去年发现华为Matebook笔记本存在漏洞,他们没有公开这事,而是告知了华为,漏洞其实已经在1月份的更新中解决了。

    来自ZDNet报道,华为Matebook笔记本的漏洞实际上是华为自带的PCManager软件的问题,去年微软推出了Windows 10十月升级版,也就是1809版Windows 10更新,里面增加了内核感测器(kernel sensor)功能,微软增加这个功能本来是为了解决2017年肆虐的WannaCry恶意软件的问题,它可以捕捉到类似的恶意软件,旨在解决内核中恶意代码的检测难题。

    华为的PCManager软件在多台Windows 10上就触发了这样的操作,促使微软开始调查,通过对HwOs2Ec10x64.sys逆向工程确定了问题是华为MateBookService.exe存在问题,由于华为对HwOs2Ec10x64.sys的监视机制存在缺陷,攻击者可以创建MateBookService.exe来获得权限提升。

    详细的内容可以参考原文,不过微软发现漏洞之后没有公开,而直接跟华为联系,实际上华为已经在今年1月份的安全更新中解决了这个漏洞,国内用户在升级PCManager 9.0.1.70、海外用户升级PCManager 9.0.1.66之后已经封堵了漏洞了。

    ×
    热门文章
    1微软将切换任务管理器里的内存速度单位:从MHz变成了MT/s
    2机械大师推出F36 MATX机箱:小型短风道设计,支持背插主板,售价389元起
    3苹果发布M4芯片:10核CPU+10核GPU,第二代3nm工艺制造,加速AI任务
    4Strix Point将命名为锐龙8050系列,而桌面版Zen 5则会叫锐龙9000
    5苹果推出全新iPad Pro和iPad Air,还带来了Apple Pencil Pro
    6VESA发布DisplayHDR 1.2规范,以适应显示技术的发展
    7SanDisk推出T40备份小魔方:4/8TB可选,最高存取速度达1000MB/s
    8美光推出英睿达LPCAMM2内存:LPDDR5X-7500规格,已用于联想移动工作站
    9微软关闭4家游戏工作室,以重整资源加强重点项目开发
    已有 5 条评论,共 50 人参与。
    登录快速注册 后发表评论
    • 游客  2019-03-29 04:31

      游客

      该评论年代久远,荒废失修,暂不可见。
      2019-03-29 02:17 已有1次举报
    • 支持(3)  |   反对(0)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      支持(3)  |   反对(1)  |   举报  |   回复

      5#

    • 游客  2019-03-29 02:17

      游客

      该评论年代久远,荒废失修,暂不可见。
      2019-03-28 16:04 已有4次举报
    • 支持(10)  |   反对(5)  |   举报  |   回复
    • 该评论年代久远,荒废失修,暂不可见。

      已有1次举报

      支持(3)  |   反对(0)  |   举报  |   回复

      4#

    • 游客  2019-03-28 16:19

      该评论年代久远,荒废失修,暂不可见。

      已有2次举报

      支持(6)  |   反对(2)  |   举报  |   回复

      3#

    • 超能网友博士 2019-03-28 16:13    |  加入黑名单

      该评论年代久远,荒废失修,暂不可见。

      已有2次举报

      支持(4)  |   反对(2)  |   举报  |   回复

      2#

    • 游客  2019-03-28 16:04

      该评论年代久远,荒废失修,暂不可见。

      已有4次举报

      支持(10)  |   反对(5)  |   举报  |   回复

      1#

    登录 后发表评论,若无帐号可 快速注册 ,请留意 评论奖罚说明