欢迎来到xjy信息网!

免费信息发布

位置:xjy信息网 > 新闻资讯 > 其他资讯 >  微软发布严重漏洞修复补丁:一个WiFi就能控制你电脑 阿里云

微软发布严重漏洞修复补丁:一个WiFi就能控制你电脑 阿里云

来源:网络收集仅供参考

2024-10-14 16:16:01|已浏览:6次

微软发布严重漏洞修复补丁:一个WiFi就能控制你电脑 阿里云盘能看陌生人照片,官方回复:已修复 

微软发布严重漏洞修复补丁:一个WiFi就能控制你电脑

6月21日,据相关报道,微软最近发布了一项针对Windows操作系统的安全更新,以修复一个潜在风险巨大的漏洞——CVE-2024-30078。这个漏洞理论上影响所有Windows系统,包括无界面的Windows Core、Windows Server等版本。

该漏洞与Windows的WiFi驱动程序密切相关,攻击者可以在目标设备连接到同一WiFi网络时无需任何用户交互即可远程执行代码。这意味着在公共场所或办公环境中,只要攻击者能够接入目标设备所处的网络,就可以悄无声息地完成攻击,并且可能导致目标设备被完全控制。

微软将这个漏洞的危害等级标记为“重要”,CVSS评分高达8.8分。尽管微软表示这个漏洞不太可能被利用,但考虑到Windows 7至Windows 11的广泛使用以及Windows 7已停止官方支持,这一漏洞的潜在风险不容忽视。

安全研究人员发现,在补丁中添加了数据包检查机制的nwifi.sys驱动文件是微软补丁中的关键部分。这表明这个漏洞可能与无线数据包处理不当有关。

然而,由于缺乏微软内部代码的详细信息,目前尚无法确定漏洞的具体工作原理。

对于Windows用户来说,最简单的修复方式就是安装2024-06例行安全更新。一旦安装完成,即可解决这个潜在隐患。值得注意的是,目前仍可以获取安全更新的产品包括:Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022和所有受支持的 Windows 10 和 Windows 11 版本。


阿里云盘能看陌生人照片,官方回复:已修复

9月14日晚间,有多名网友在社交平台发帖称,阿里云盘出现BUG,用户只要创建一个新的文件夹,然后再分类中选择图片,就能加载出大量其它用户的照片,包括自拍照、风景照和旅游照等各种类型。

对于本次产品事故,阿里方面回应界面新闻称:阿里云盘出现短时服务异常,阿里云技术人员已经第一时间修复了。

经测试,目前阿里云盘的功能使用正常,故障已经被排除。

阿里云盘业务是阿里云团队开发的云存储产品,主要面向个人用户提供云服务。最早公测于2021年初,并在第二年推出付费会员服务。

2022年优酷云相册服务关停之后,阿里云盘接收了其部分用户和文件。2023年钉钉宣布将钉盘的私人文件存储服务关闭,并调整至由阿里云盘提供。

今年2月,阿里云盘宣布将对容量使用超出限制的账户执行新政策,涉及用户在线播放功能、上传、转存、下载、分享和快传等功能,需要通过开通阿里云盘SVIP会员或者购买大容量套餐,或者主动清理超限文件。

根据公开数据,目前阿里云盘拥有超过2亿注册用户,其安全性和稳定性理应得到保障。但在最近两年时间里,阿里云盘曾被曝出过多起技术故障。

2023年2月3日晚间,阿里云盘发生系统故障,出现无法正常使用的情况。随后在当晚23:50分阿里方面将故障修复,称不影响用户的数据和后续使用。

同年7月22日,阿里云盘由于系统抖动的原因,出现无法访问的情况,其中App、网页端、PC客户端、TV客户端全都无法加载内容,20分钟后阿里将该故障修复。

云服务(包括网盘)的隐私安全一直是各大平台重点关注的问题。尤其是随着AI和云业务逐渐在大众用户中普及,用户的数据安全性能否得到保障,也将成为决定云服务用户规模的最重要因素之一。

  • 相关阅读