微软发现华为Matebook笔记本安全漏洞,华为已于1月份修复

访客4年前黑客资讯570

attachments-2019-03-eo1xE3eX5c9cefef13456.jpg前几天卡巴斯基爆出华硕Live Update工具软件存在漏洞而被黑客劫持,预计有100万台电脑中招。这两年自从出现了永恒之蓝、WannaCry病毒以及英特尔处理器爆出的幽灵、熔断等漏洞之后,时不时就要爆出不安全事件,NVIDIA的GFE软件刚刚修复了一个8.8分的高危漏洞。日前有报道称微软去年发现华为Matebook笔记本存在漏洞,他们没有公开这事,而是告知了华为,漏洞其实已经在1月份的更新中解决了。

微软发现华为Matebook笔记本安全漏洞,华为已于1月份修复
来自ZDNet报道,华为Matebook笔记本的漏洞实际上是华为自带的PCManager软件的问题,去年微软推出了Windows 10十月升级版,也就是1809版Windows 10更新,里面增加了内核感测器(kernel sensor)功能,微软增加这个功能本来是为了解决2017年肆虐的WannaCry恶意软件的问题,它可以捕捉到类似的恶意软件,旨在解决内核中恶意代码的检测难题。

华为的PCManager软件在多台Windows 10上就触发了这样的操作,促使微软开始调查,通过对HwOs2Ec10x64.sys逆向工程确定了问题是华为MateBookService.exe存在问题,由于华为对HwOs2Ec10x64.sys的监视机制存在缺陷,攻击者可以创建MateBookService.exe来获得权限提升。

详细的内容可以参考原文,不过微软发现漏洞之后没有公开,而直接跟华为联系,实际上华为已经在今年1月份的安全更新中解决了这个漏洞,国内用户在升级PCManager 9.0.1.70、海外用户升级PCManager 9.0.1.66之后已经封堵了漏洞了。

相关文章

四天倒数!微软宣布Windows10新规定,可能会有数亿用户与之告别

四天倒数!微软宣布Windows10新规定,可能会有数亿用户与之告别

21世纪是一个通信网络急速发展的时代,手机、电脑和互联网已经离不开我们生活。而在电脑系统中,一直有一个系统处于一个霸主的地位上,因为几乎没有电脑不用他的系统。它就是微软公司,我们所使用的最常用的电脑系...

史上最高 微软给360白帽黑客发137万 年终奖

2019年伊始,微软送出了史上最高一笔漏洞挖掘奖励,总额高达20万美元(约合人民币137万)的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞,正值国内年终岁末,可谓是微软送给中国...

winpe是什么?你问微软WinPE怎么做

winpe是什么?你问微软WinPE怎么做

临近年关,工作压力辣么大,大家是不是应该手下留情点啊,让小编也轻松两天能在上班的时候耍耍《守望先锋》什么的(不是,总编您听我说,我的意思是想咱们的公众号来点新鲜的内容,不要整天系统系统啥的,太技术流)...

怎么可以查询别人的宾馆酒店开房记录 怎么能查询老婆和前男友以前的开房记录

缓存投毒,听起来就是寻找和利用都很困难的一类漏洞利用。但在了解了原理以及实际体验过之后,你会发现,过程很神奇,结果很美好~ 这篇文章算是对缓存投毒的一个小总结,以便后面的复习。内容浅尝即止,师傅们轻喷...

开房记录私人能查到 可以查别人有没有结婚

玩家们肯定都在《集合啦!动物森友会》中体验过彻夜守望天空希望能有一颗流星划过,然后第二天兴奋的前往海滩捡星星碎片。因为获取星星碎片的过程需要消耗相当长的时间以及精力,星星碎片也成为了肝帝们才能随意处置...

微软新任CEONadella,能否改变世界

周二早上,微软推出了新的CEO: Satya Nadella和企业的前执行副总裁。 虽然Nadella花了22年在微软,微软以外的没有很多熟悉的新CEO。 所以考虑上面的视频 以及我们自己的Nade...