联想Windows目录中出现重大安全漏洞
网络安全人员最近介绍,联想预装 Windows操作系统中发现了一个重大安全漏洞,Windows目录中的可写文件使攻击者能够绕过微软的AppLocker安全框架。该问题影响运行默认 Windows安装的所有联想机器,并对企业安全环境造成严重影响。该攻击技术利用了备用数据流 (ADS),允许攻击者将可执行内容隐藏在看似无害的文件中。这种攻击媒介利用了合法的系统组件,使得安全团队的检测变得更具挑战性。联想表示他们不会发布软件补丁,他们建议组织可以通过多种方法实施即时补救。
下一篇:黑客泄露西班牙电信公司数据
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...5天前
-
6安全大模型应用观察|反诈、隐私...2024-03-26
-
7顺丰SRC第二届白帽技术沙龙2024-01-26
-
8秒懂安全|什么是网络靶场?2024-01-30
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30