
近日,权威安全专家SamiLaiho发现了一种绕过BitLocker限制获得Win10系统决策权的方法:Win10在升级安装相关系统版本时,长时间按住SHIFTF10键,可能会打开CMD命令行 *** 纵页面!
SamiLaiho认为,这是一个长期存在的问题。微软已经确定了一个月前报告的漏洞,刚刚开始制作补丁供下载。
试用视频:
http://v.youku.com/v_show/id_XMTg0MjQ5MjE1Mg==.html
(超清视频:百度盘)
http://v.youku.com/v_show/id_XMTg0MjQ5MjE1Mg==.html
漏洞原因:
该漏洞的原因在于,在Windows10的系统软件更新过程中安装WindowsPE镜像时,电脑 *** 作系统会关闭BitLocker。
危险版本:
到10月底,这个漏洞已经伤害了基本上所有的Windows10版本系统软件。
攻击场景:
用户在电脑更新时离开,网络攻击可以利用这个漏洞进行有意的实际 *** 作。自然,这种方法,比如对警察进行电脑取证,或者小偷盗窃电脑,都有可能被充分利用。
Laiho注意到Windows10的升级是强制的,所以对单个用户来说确实是非常大的安全威胁。但对于一些知名企业的长期服务分支机构来说,由于升级无法自动安装,这种攻击威胁的概率较小。
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)