微软漏洞修太久 骇客趁机偷百万帐号
就连要保护电脑免遭能力一般的骇客攻击,都非常困难,想了解为什么,可以参考以下正式名称为CVE-2017-0199的安全数据流事件,微软就是个好例子。路透社报道,这项漏洞异常危险,类型却相当常见,它藏身在微软软件之中...
就连要保护电脑免遭能力一般的骇客攻击,都非常困难,想了解为什么,可以参考以下正式名称为CVE-2017-0199的安全数据流事件,微软就是个好例子。
路透社报道,这项漏洞异常危险,类型却相当常见,它藏身在微软软件之中,骇客只需掌握一点踪迹,就能隔空掌控1台个人电脑。微软11日已在每月例行安全更新中修补这项漏洞。
不过,微软从发现到修补,一路经历许多困难,花了9个月才补好这个漏洞。网络安全专家说,微软所花时间异常得久。
举例来说,谷歌安全研究人员只给软件供应商90天期限,之后便公开谷歌自己找出的漏洞。微软拒绝透露修补漏洞通常所需的时间。
微软展开调查期间,骇客发现漏洞缺陷,并操作这项软件对俄罗斯从事监控,可能就在乌克兰发生。
接着一群窃贼利用漏洞,从澳洲与其他国家加强行动,窃取数以百万计的线上银行帐号。
网络安全公司研究人员研究这起事件,并且分析攻击码版本后,受访提供上述结论与其他细节。
连串事件在去年7月展开,爱达荷州立大学2010年毕业生、波伊西精品安全公司Optiv Inc顾问韩逊,当时发现微软文书作业软件Word能以另一形式处理文件,这项漏洞让他能将连结置入恶意程式,接着掌控他人电脑。
微软证实事件发生的顺序。
新浪科技讯北京时间4月19日消息,微软在博客中表示,手机应用Authenticator引进了手机登录功能,不需要输入密码就可以进入。有了微软AuthenticatorApp,当你通过微软帐户登录其它服务时可以省去一些麻烦。微软Authen ...
新浪科技讯北京时间4月19日上午消息,微软利用Windows10InsiderPreview系统所作的事情之一是进行实验。CreatorsUpdate版本中被简单开发的一些实验项目重新上马,其中就包括微软所研发的新电源管理功能,但是到目前为 ...
一、微软新软件,社交聚会新选择!微软最近又新推出了一款手机专用的社交聚会app,这款app的名字叫做WhosIn?,翻译过来就是谁要加入?的意思。这款新型社交软件旨在帮助人们快速的寻找到他们感兴趣的据点,用户可以在 ...
上周,微软公布了部分关于Xbox天蝎座的核心配置及*能参数,它拥有高达6T的浮点运算能力和12GBGDDR5内存,堪称目前最强大的游戏机。在微软最新的官方博客中,Xbox负责人PhilSpencer确认新一代主机天蝎座将在2017年E3 ...
台湾微软今宣布推出全新的混合式云端平台Azure Stack上市前最新技术预览版,正式版预计在2017年中上市,未来正式推出时将提供随用随付的弹*方案与每年定价模式。台湾微软指出,本次预览版提供三大重点特*,包括:提 ...