WINDOWS 10用户被告知在黑客有机会利用一个重要漏洞之前进行更新。
微软操作系统的一个明显缺陷可能会让cyberelements控制你的电脑,甚至删除文件。
微软最近在周二更新的补丁中解决了100多个漏洞,其中16个被认为是关键的。
其中两个主要漏洞与微软的色彩管理和Windows Media Foundation有关。
如果这些漏洞被操纵,黑客可以查看数据,修改文件,甚至安装程序。
还有一个风险是,黑客可能会在受害者的电脑上创建一个新的Windows 10帐户。
关于微软的色彩管理漏洞,Windows 10的开发者表示,“在基于网络的攻击场景中,攻击者可以建立一个专门设计的网站,利用该漏洞,然后说服用户访问该网站。”
攻击者没有办法强迫用户查看攻击者控制的内容。
相反,攻击者必须说服用户采取行动,通常是要求用户单击电子邮件或即时消息中的链接,将用户带到攻击者的网站,或打开电子邮件发送的附件
在评论Windows Media Foundation漏洞时,这家科技巨头表示,“攻击者可以通过多种方式利用这一漏洞,例如劝说用户打开一个特制的文档,或者劝说用户访问一个恶意网页。”
“周二补丁”是指微软为其产品发布软件补丁的时间。
应该每月举行一次。
微软周二发布的最新补丁也解决了ie、EdgeHTML、Chakra Core和SharePoint的缺陷。
SharePoint问题还可能允许黑客读取和删除您计算机中的信息。
幸运的是,微软发现的这些漏洞目前并没有受到攻击。