国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

微軟漏洞到底有多嚴重?

lhl545545 ? 來源:量子位 ? 作者:量子位 ? 2020-12-09 09:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一個已經修復一個月的微軟系統漏洞,今天突然在HackerNews上火了起來。

不光如此,還有開發者專門在GitHub為這個漏洞建立項目。

但是,大家熱議的焦點并不在漏洞本身,而是本來十分嚴重的漏洞,微軟卻將它標記為最低等級,并竭力淡化影響。

修復漏洞的速度也很慢。

微軟對于嚴重漏洞「大事化小」的做法,引來網友一致吐槽,甚至還有人翻起了微軟的「舊賬」。

這個漏洞到底有多嚴重?微軟真的「護短」嗎?

什么樣的漏洞?

今年8月,微軟團隊協作工具Microsoft Teams,被指出存在嚴重的遠程執行漏洞。

這個遠程代碼執行漏洞可由teams.microsoft.com的新XSS(跨站點腳本)注入觸發。

黑客在受害者的PC上執行任意代碼,而無需用戶交互。

在Teams的所有支持的平臺(Windows、macOS、Linux)桌面應用程序都可能受到影響

攻擊者只需要在Teams中給目標發送一條看起來很正常的消息。受害者只要點擊查看消息,然后就會遠程執行代碼。

整個過程不用任何其他互動。

在演示中,攻擊者只需要發送一個非交互式的HTTP請求即可。

在遠程代碼開始執行時,可以看到屏幕上一閃而過的模板字符串注入,但普通用戶很難察覺到。

此后,公司的內部網絡,個人文件,Office文檔/郵件/便箋,加密聊天等等都會成為攻擊或盜取對象。

定位「最低級」,合理嗎?

微軟將這個漏洞定為「重要、有欺騙性」,幾乎是Office365 Cloud 漏洞賞金計劃中級別最低的漏洞。

但從漏洞本身能造成的危害上來說,Teams漏洞可以導致:

在私人設備上任意執行命令,而不與受害者進行交互(隱蔽性)。

除了Teams,還可以訪問私人聊天、文件、內部網絡、私人密鑰和個人數據。

訪問SSO令牌,因此除了Teams(Outlook,Office365等)之外,還可以調用其他微軟服務。

通過重定向到攻擊者網站或要求輸入SSO憑證,可能會受到釣魚攻擊

記錄鍵盤輸入內容。

利用這種攻擊方法還有一個致命的危害,即可以將執行代碼做成蠕蟲,通過Teams的用戶關系網絡自動傳播。

GitHub用戶Oskarsve說,他們的團隊甚至誕生了一個新的「梗」:現在只要出現遠程執行bug,都會說成「重要、有欺騙性」。

危害大、隱蔽性強、傳染性強,這樣的漏洞被定位最低級別,并且發現的時間是在今年8月份,而直到11月才完全修復。

微軟的態度,是網友們不滿的主要原因。

微軟:沒有義務做出解釋

微軟Teams漏洞被發現以后,Github用戶oskarsve數次向微軟安全響應中心反映,并詳細列出了漏洞可能帶來的嚴重后果。

三個月后,微軟方面終于有了結論,給了這個漏洞一個最低的級別。

同時,微軟方面還給出一個匪夷所思的說明:

桌面應用的漏洞「超出范圍」(out of scope)。

但桌面應用是大多數用戶使用Teams的方式。

oskarsve認為微軟的做法十分離譜,給出的說明也在敷衍用戶。

漏洞修復以后,面對用戶的質疑,和對漏洞危害性的詢問,微軟都拒絕回應。

11月底,微軟方面又補了一句:

當前微軟政策規定,無需對可自動更新的產品做CVE(通用漏洞披露)。

回復慢、還拒絕交流的態度惹惱了很多用戶。

Oskarsve在GitHub就此事建了主頁,并且詳細列出時間線,Hackernews一下炸開了鍋。

大家紛紛翻起了微軟的黑歷史。

比如,有用戶反映,微軟對于自家產品的漏洞,一直都是大事化小、不解釋的態度。

早在20年前IE5瀏覽器上線時,要報告bug,必須要用信用卡支付100美元定金。

如果bug屬實,100美元退還,如果沒bug,100美元就作為浪費微軟時間的補償。「doge」

后來有人詳細說明了當時的政策:

收費項目是微軟技術支持電話的服務費,如果最后證實是微軟方面的bug,則用戶無需支付這筆費用。

此外,還有用戶說,IE7時代時,瀏覽器和ClickOnce啟動器無法兼容,向微軟團隊反映數月也無果。

最后還引起了微軟和ClickOnce工作人員之間的論戰。

這個問題直到Edge瀏覽器時代依然存在。

翻一翻HC上關于這則消息的評論,240多條討論,大多都是這樣故事。

微軟在桌面PC上的優勢和壟斷難破,用戶苦之久矣……

微軟漏洞有過讓你糟心的經歷嗎?
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6741

    瀏覽量

    107852
  • PC
    PC
    +關注

    關注

    9

    文章

    2167

    瀏覽量

    159318
  • HTTP
    +關注

    關注

    0

    文章

    537

    瀏覽量

    35349
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Off
    的頭像 發表于 01-22 16:58 ?1302次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>1月修復112個<b class='flag-5'>漏洞</b>,其中1個正被黑客主動利用

    行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南

    微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組件。本次更新中
    的頭像 發表于 12-11 16:59 ?1399次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57項關鍵修復與安全策略指南

    自動駕駛中毫米波雷達到底有何作用?

    毫米波雷達、超聲波雷達等感知硬件,更像是一個配角,成為自動駕駛技術實現的輔助硬件。那在自動駕駛中毫米波雷達到底有何作用?
    的頭像 發表于 12-10 17:07 ?1866次閱讀
    自動駕駛中毫米波雷達<b class='flag-5'>到底有</b>何作用?

    漢威科技薄膜鉑電阻溫度傳感器到底有多強

    測量溫度簡單嗎?簡單卻也不簡單,為了測得準,人類已經努力了上千年!薄膜鉑電阻溫度傳感器到底有多強?為何是高端溫度傳感器的代表?
    的頭像 發表于 11-28 11:51 ?779次閱讀

    磁通門電流傳感器的精度能達到多少呢?

    高精度電流傳感器的精度到底有多高呢
    的頭像 發表于 11-04 16:01 ?375次閱讀

    行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新

    微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
    的頭像 發表于 10-16 16:57 ?1853次閱讀
    行業觀察 | Windows 10于本月終止服務支持,<b class='flag-5'>微軟</b>發布10月高危<b class='flag-5'>漏洞</b>更新

    行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品

    微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞,并有9個
    的頭像 發表于 09-12 17:05 ?3614次閱讀
    行業觀察 | <b class='flag-5'>微軟</b>發布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款產品

    TFT顯示模組什么功能

    是細問它到底有哪些功能特點,不少人可能就說不上來了,那接下來咱們就一起聊聊 TFT 顯示模組到底有哪些關鍵功能。
    的頭像 發表于 08-27 10:59 ?712次閱讀
    TFT顯示模組<b class='flag-5'>有</b>什么功能

    行業觀察 | Azure、RDP、NTLM 均現高危漏洞微軟發布2025年8月安全更新

    微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏洞
    的頭像 發表于 08-25 17:48 ?2341次閱讀
    行業觀察 | Azure、RDP、NTLM 均現高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發布2025年8月安全更新

    電磁干擾“江湖三兄弟”:EMC、EMI、EMS 到底有啥區別?

    電磁干擾“江湖三兄弟”:EMC、EMI、EMS 到底有啥區別?
    的頭像 發表于 08-20 15:16 ?2685次閱讀
    電磁干擾“江湖三兄弟”:EMC、EMI、EMS <b class='flag-5'>到底有</b>啥區別?

    漫畫科普 | 功率放大器到底有哪些應用?帶你解鎖功放經典應用場景!(一)

    漫畫科普 | 功率放大器到底有哪些應用?帶你解鎖功放經典應用場景!(一)
    的頭像 發表于 06-20 20:00 ?980次閱讀
    漫畫科普 | 功率放大器<b class='flag-5'>到底有</b>哪些應用?帶你解鎖功放經典應用場景!(一)

    超低功耗藍牙模組的功耗到底有

    對于BLE(低功耗藍牙)產品方案來說,功耗低,決定著你的產品待機、使用壽命是多久,或者是多久需要充一次電,推薦一個非常的好用的評估nordicBLE功耗的工具: 利用我們的這個工具,只需要把你
    發表于 05-27 22:37

    官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!

    近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS漏洞,允許未經授權的攻擊者觸發
    的頭像 發表于 05-16 17:35 ?897次閱讀
    官方實錘,<b class='flag-5'>微軟</b>遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業數據安全告急!

    實測 PTR54LS05低功耗到底有

    實測 PTR54LS05低功耗到底有低?
    發表于 04-27 10:57

    DC-DC反饋電阻到底有哪些講究?

    ! 首先,這個阻值不宜多大也不宜小,如果小伙伴覺得麻煩,那其實可以直接按照芯片手冊的建議或者計算公式來選定反饋電阻,如下所示: 部分內容截取......(如果內容幫助可以關注、點贊、評論支持一下哦~) 獲取完整文檔資料可下載附件哦!!!!
    發表于 03-17 11:49