昨天推送的Win10更新補丁包括超過50個安全更新,其中就包括微軟HoloLens的修復(fù)。該漏洞允許黑客訪問該混合現(xiàn)實設(shè)備,并進(jìn)行遠(yuǎn)程控制。
在安全更新歷史頁面,微軟推送CVE-2017-8585修復(fù)了這一漏洞:
當(dāng)HoloLens不正確地處理內(nèi)存中的對象時,存在著遠(yuǎn)程執(zhí)行代碼漏洞。攻擊者可成功利用此漏洞控制受影響系統(tǒng)。然后攻擊者可以安裝程序;查看、更改或刪除數(shù)據(jù);或創(chuàng)建具有完全用戶權(quán)限的新帳戶。
利用此漏洞,攻擊者需要發(fā)送特制的WiFi數(shù)據(jù)包。
此更新通過糾正HoloLens處理內(nèi)存對象形式來解決此漏洞。
留言與評論(共有 條評論) |