freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

微软智能助手Cortana易被利用,可解锁计算机
Covfefe 2018-06-24 15:00:31 225899

Cortana是微软在Windows 10中内置的人工智能助手,但最近其被发现可以帮助攻击者解锁你的电脑。

在周二发布的最新补丁中,微软发布了一项重要更新,以解决Cortana中容易被利用的漏洞,该漏洞可能允许黑客入侵锁定的Windows 10系统并通过用户权限执行恶意指令。在最坏的情况下,如果已经在目标系统上提升了权限,黑客可能会完全接管系统。

微软智能助手Cortana易被利用,可解锁计算机

权限提升漏洞(CVE-2018-8140,由McAfee安全研究人员报告)的存在是由于Cortana未能充分检查输入的命令,最终导致代码以较高权限执行。

“当Cortana没有考虑状态,然后从用户输入服务中检索数据时,权限提升漏洞就会存在,”微软解释说。 “成功利用此漏洞的攻击者可以在提权后执行命令。”

微软将此漏洞归类为“重要”,因为利用此漏洞需要攻击者对目标系统进行物理访问,并且目标系统也需要启用Cortana。

McAfee高级威胁研究团队(ATR)的Cedric Cochin已发布该漏洞的技术细节,并提供了概念性证明的视频教程,展示了他如何通过Cortana重置密码来劫持已经锁定的Windows 10计算机。

视频:

看不到?点这里

“Cochin发现,Cortana只需在锁定的设备上听取请求时打字,他就可以打开一个搜索菜单,Cochin甚至不必向Cortana说任何东西,只需点击”tap and say“按钮并开始输入文字就可以了”,McAfee的一篇博客文章解释道。

Cochin展示了三种不同的攻击媒介,展示了Cortana漏洞如何用于各种恶意目的,例如检索机密信息,登录锁定设备甚至从锁定屏幕运行恶意代码。尽管微软昨天发布了最新的安全更新补丁了这个漏洞,但许多PC还没有运行最新的更新。所以McAfee建议用户在锁定屏幕上关闭Cortana以防止此类攻击。

参考来源:thehackernews,Covfefe编译,转载请注明来自FreeBuf.COM

# 微软智能助手 # Cortana
本文为 Covfefe 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
Covfefe LV.7
So incovfefeable!
  • 28 文章数
  • 6 关注者
Ubuntu Linux中的特权提升漏洞Dirty Sock分析(含PoC)
2019-03-03
看我如何绕过AMSI并执行任意Powershell代码
2019-01-07
深入Linux | 如何在任意进程中修改内存保护(含PoC)
2019-01-01
文章目录