C114通信网: 门户(微博 微信) 论坛(微博) 人才(微博) 百科 | C114客户端 | English | IDC联盟 与风网

新闻 - 国际新闻 - 正文 运营商投稿当日通信资讯

微软为何推Windows 10强制更新?黑客漏洞攻击没活路

http://www.c114.com.cn ( 2019/2/11 10:29 )

微软在Blue Hat IL上发表的一项研究表明,在过去的20年里,修补PC的传统智慧获得了升级更新。

传统观点认为,虽然新补丁存在引发问题的风险,但由于黑客发布基于逆向工程补丁的攻击,延迟更新补丁的风险要大得多。

这可能在很多年前就已经存在,但现在看来PC安全性已经提升到很高的程度,以至于黑客很难利用甚至是未修补的PC补丁进行攻击。

研究报告发现,根据微软安全响应中心收集的数据,在2017- 2018年期间,在分发补丁后的30天内,只有2%到3%的补丁漏洞被发现。

事实上,绝大多数漏洞都是基于Zero Days攻击(零日漏洞攻击),即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现,并对漏洞进行攻击。

他们还透露,由于安全工程师的辛勤工作,过去5年中已知漏洞的数量翻了一番,在过去的五年里,实际漏洞利用数量减少了一半。微软Matt Miller指出,如果漏洞被利用,它很可能会被用来零日漏洞攻击。

幸运的是,大多数政府部门正在围堵零日漏洞,避免遭受更多攻击。

这项研究可能是微软近期允许Windows 10家庭用户延迟强制更新7天后推行新举措的原因。此前大多数PC能够及时获得更新,黑客并没有太多时间利用漏洞去进行攻击。

   来源:IT之家

  免责声明:本文仅代表作者个人观点,与C114通信网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

给作者点赞

轻松参与

0VS0

表达立场

写的不太好

本文关键字: 微软4
合作伙伴: 一诺 华工

Copyright©1999-2019 c114 All Rights Reserved
上海荧通网络信息技术有限公司版权所有
南方广告业务部: 021-54451141,54451142 E-mail:c114@c114.net
北方广告业务部: 010-63533177,63533977 E-mail:shixinqi@c114.com.cn
编辑部联系: 021-54451141,54451142 E-mail:editor@c114.com.cn
服务热线: 021-54451141,54451142
沪ICP备12002291号