微软承认很多Win10、Win11系统驱动实际是恶意软件

今日头条
Toutiao
最新回复:2023年7月13日 20点43分 PT
  返回列表
78071 阅读
20 评论
IT之家

IT之家 7 月 13 日消息,微软在本月的补丁星期二活动日中,单独发布了动态 SafeOS 更新,通过部署安全缓解措施,进一步提高 Secure Boot 安全。

微软在改进 Secure Boot 的 DBX 之外,还扩充了 Windows Driver.STL 吊销列表,新增了多个恶意驱动程序。这些恶意驱动由 Cisco Talos,Sophos 和 Trend Micro 等安全公司报告的。

微软在 ADV230001 公告中表示,恶意签名的 WHQL 驱动程序导致诸多问题,该漏洞追踪编号为 CVE-2023-32046,IT之家翻译主要内容如下:

微软最近获悉,经微软 Windows 硬件开发人员计划(MWHDP)认证的驱动程序正在被恶意用于 post-exploitation 活动。

在这些攻击中,攻击者在使用驱动程序之前获得了对受感染系统的管理权限。

微软调查之后确认了多个滥用的开发者计划账户,调查过程中并未发现微软账户泄露。

我们已暂停合作伙伴的卖家账户,并对所有报告的恶意驱动程序实施了阻止检测,以帮助保护买家免受此威胁。

那就好好生活
1 楼
微软自己就有很多恶意驱动和恶意进程。除了系统进程之外,很多用户帐号下的微软进程,不断窃取用户隐私,比如 onedrive coauthoring, 用户浏览器的活动,全部上传给微软,多如牛毛的后门和监控程序,Windows系统哪里有半点的隐私保护。 [2评]
我是大炮
2 楼
哈哈哈哈哈哈哈哈哈哈哈哈 不然大数据怎么来
珠峰顶泡温泉
3 楼
任何软件都一样 [1评]
i
improving
4 楼
狗粮这时候是聋瞎哑 [1评]
雁过留言机
5 楼
还是用linux和mac比较放心一点,全过程可控
雁过留言机
6 楼
你正在国内享受手机上的反欺诈中心的100%的监控呢?傻x
b
bullapex
7 楼
微软 自搞的。天天把人家的 黑屏
a
anywho
8 楼
垃圾! 🧎‍♀️狗糧屎光了、看不到
c
crunchtime
9 楼
狗粮金三诚聘腿毛贵军青蛙如是说,民主的恶意软件,狗粮们得用。否则被狗爹戳屁眼。
m
myporn001
10 楼
微软个烂菜逼,输入个中文都出错。前段时间微软拼音输入提示只能看见一半字符,拦腰斩断字符下半部分。果断下载搜狗输入法,问题解决了。 五年前蓝牙唤醒休眠中的电脑无效,我TMD还用的微软自己的蓝牙鼠标。这个问题持续了3、4年才解决。
香巴拉
11 楼
强制升级,就表示了很想给你的电脑装不断更新的某些软件或者擦出某些软件的痕迹哈,哈哈哈
香巴拉
12 楼
软件强制升级,就是耍流氓行为哈 [1评]
香巴拉
13 楼
童鞋们要培养一个概念:一切搞强制升级的软件,都是流氓软件。不升级或不强制升级的软件,才是安全的好软件,哈哈
白萝卜
14 楼
Open Source的非常难做恶意的
小能手
15 楼
怪不得越来越卡!!
w
wjb2009
16 楼
强制开机,关不了机,只能休眠。所有选项没有关机选项,除非 或者选择更新后关机
a
angelkilier
17 楼
这么说不太公平。微软这种公司收集数据是必然的,但收集之前也会让你签协议。部分数据你可以选择拒绝提交,部分必要数据你没法拒绝。 反过来说,当今全世界哪个软件公司完全100%不收集用户数据的才是奇葩。
榴莲车
18 楼
只能说现在的系统,是更成熟的恶意软件。
那就好好生活
19 楼
: 还是应该极力保护个体的隐私权。收集数据,可以是没有脸谱的数据,比如为了提高产品使用效益,进行某些特定的统计。但是,恶意的进程有几十个,各方面无死角,对一个用户进行“画像”,这是对人类的侵犯。你也许是微软员工,利益相关者,但不要忘记,就算印度人CEO也不代表微软的全部,大家和资本共谋,抛弃了人性。讲英语的人,建立的帝国,利用无死角的数据收集,无所不用其极的洗脑宣传,结局只能说摧残个体,摧毁人类。
e
execom
20 楼
现在又深度融合ai,微软系统完全就是个情报窃取系统