查看: 4352|回复: 9

[原创] Windows 10 S绝对安全?Office应用带来额外安全漏洞

[复制链接]

签到天数: 559 天

连续签到: 1 天

[LV.9]以坛为家II

2401

主题

1万

积分

691

支持

新闻组

Rank: 6Rank: 6

积分
10579

发表于 2017-6-24 23:26:53 | 显示全部楼层 |阅读模式

马上注册,享受积分奖励和更多功能,让您轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
概述: 在近日,ZDNet 的安全板块编辑 Zack Whittaker 就表示,实际上黑客可以通过 Word 应用的宏功能来进行入侵。
本帖最后由 ∮仗剑ノ天涯 于 2017-6-24 23:26 编辑

在正式向公众宣布 Windows 10 S 系统时,微软就表示,这是最安全的 Windows 10 系统。因为 Windows 10 S 仅仅允许用户从 Windows 应用商店中下载应用,同时每一个 UWP 应用都运行在独立的沙盒中。

但是在近日,ZDNet 的安全板块编辑 Zack Whittaker 就表示,实际上黑客可以通过 Word 应用的宏功能来进行入侵。Whittaker 援引安全研究人员 Matthew Hickey 的观点,他创建了一个恶意软件,这个基于 Word 宏功能的文档允许他进行 DLL 注入攻击,允许他绕过 Windows 应用商店的限制,向现有的授权进程中注入代码。而在 Windows 10 S 中,用户可以从 Windows 应用商店中下载 Word 应用。

IMG_2871-870x580.jpg

尽管如此,Word 内置的”受保护的视图”还是能够阻止宏代码的运行。但如果这个 Word 文档不是从互联网而是从共享网络下载时,Word 并不会启用相应的保护机制。

但是微软对此表示:

在 6 月份的早些时候,我们就表示,Windows 10 S 并不会受到任何已知的恶意软件的攻击,尽管 ZDNet 报告了相关的漏洞,但是我们的声明不变。我们知道,新的攻击形式一直在涌现,这也是我们为何要不断监视威胁环境的原因,我们也会和安全研究者共同努力,保证 Windows 10 为用户提供最安全的使用体验。

各位小伙伴如何看待 Windows 10 S 中的这个安全漏洞?欢迎留言讨论 :)

不要和我比懒,我懒得和你比

签到天数: 184 天

连续签到: 1 天

[LV.7]常住居民III

113

主题

2560

积分

142

支持

发表于 2017-6-24 23:56:30 来自手机 | 显示全部楼层
微软对此表示:
尽管 ZDNet 报告了相关的漏洞,但是我们的声明不变。
有本事你咬我啊

来自:Lumia 950 XL Win10旗舰-智机社区客户端
[你知道吗]:

签到天数: 36 天

连续签到: 1 天

[LV.5]常住居民I

0

主题

41

积分

0

支持

发表于 2017-6-25 00:53:22 来自手机 | 显示全部楼层
照这么说的话,那Win32转制的UWP岂不有可能存在风险?

来自:Lumia 640 -智机社区客户端
[你知道吗]:

该用户从未签到

1

主题

-24

积分

8

支持

合作客户端

积分
-24

发表于 2017-6-25 06:41:41 | 显示全部楼层
道高一尺,魔高一丈

来自:凤凰新闻UWP版客户端

签到天数: 1946 天

连续签到: 13 天

[LV.Master]伴坛终老

50

主题

2964

积分

452

支持

微软核心粉丝

QQ

发表于 2017-6-25 09:25:12 | 显示全部楼层
没有绝对安全
[你知道吗]:

签到天数: 571 天

连续签到: 3 天

[LV.9]以坛为家II

39

主题

3659

积分

9

支持

发表于 2017-6-25 14:07:52 来自手机 | 显示全部楼层
微软也没声明绝对安全

来自:Lumia 950 XL Win10旗舰-智机社区客户端

签到天数: 214 天

连续签到: 1 天

[LV.7]常住居民III

10

主题

615

积分

0

支持

发表于 2017-6-25 15:21:16 来自手机 | 显示全部楼层
但是发现了漏洞就可以修复啊,哪像远古时代的系统,漏洞一直在,

来自:Lumia 950 Win10新机-智机社区客户端
[你知道吗]:

签到天数: 377 天

连续签到: 142 天

[LV.9]以坛为家II

109

主题

3005

积分

1

支持

发表于 2017-6-25 18:49:24 来自手机 | 显示全部楼层
继续堵漏洞呗,
来自:20196 WIN10 PC版客户端

签到天数: 410 天

连续签到: 42 天

[LV.9]以坛为家II

7

主题

552

积分

0

支持

发表于 2017-6-26 07:40:04 来自手机 | 显示全部楼层
突然发现还有宏可以用

来自:Lumia 950 XL Win10旗舰-智机社区客户端
[你知道吗]:

签到天数: 450 天

连续签到: 296 天

[LV.9]以坛为家II

8

主题

3158

积分

10

支持

发表于 2017-6-26 10:23:36 来自手机 | 显示全部楼层
小编你用“绝对安全”这种字眼,不论谈论哪个系统,都是找骂!
来自:System Product Name WIN10 PC版客户端
您需要登录后才可以回帖 登录 | 注册

本版积分规则

         

网站地图| 小黑屋|京ICP证150706号|京B2-20160045| 京公网安备11010802018258号

Powered by Discuz! X3.2 / Copyright 2010-2017 © 智机网 WFUN.COM Inc. All rights reserved.

快速回复 返回顶部 返回列表