微软为何推Windows 10强制更新?黑客漏洞攻击没活路
2019-02-11 10:58:11AI云资讯1504
微软在Blue Hat IL上发表的一项研究表明,在过去的20年里,修补PC的传统智慧获得了升级更新。
传统观点认为,虽然新补丁存在引发问题的风险,但由于黑客发布基于逆向工程补丁的攻击,延迟更新补丁的风险要大得多。
这可能在很多年前就已经存在,但现在看来PC安全性已经提升到很高的程度,以至于黑客很难利用甚至是未修补的PC补丁进行攻击。
研究报告发现,根据微软安全响应中心收集的数据,在2017- 2018年期间,在分发补丁后的30天内,只有2%到3%的补丁漏洞被发现。
事实上,绝大多数漏洞都是基于Zero Days攻击(零日漏洞攻击),即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现,并对漏洞进行攻击。
他们还透露,由于安全工程师的辛勤工作,过去5年中已知漏洞的数量翻了一番,在过去的五年里,实际漏洞利用数量减少了一半。微软Matt Miller指出,如果漏洞被利用,它很可能会被用来零日漏洞攻击。
幸运的是,大多数政府部门正在围堵零日漏洞,避免遭受更多攻击。
这项研究可能是微软近期允许Windows 10家庭用户延迟强制更新7天后推行新举措的原因。此前大多数PC能够及时获得更新,黑客并没有太多时间利用漏洞去进行攻击。
相关文章
- 微软与Anthropic达成新合作 将Claude人工智能模型引入Azure云平台
- 微软Office下线“重用幻灯片”功能,WPS反向升级:AI让旧功能焕新生
- 微软智能 GitHub Copilot 副驾驶®荣获 2025 世界互联网大会领先科技奖
- 微软人工智能部门将开发对人类无害的超智能人工智能
- 微软AI首款自研图像生成器MAI-Image-1正式上线
- OpenAI完成营利性重组,并与微软达成了新协议
- 罗技发布多款AI商用新品,携手微软、腾讯共探“智汇未来”新办公
- 微软Edge浏览器Copilot模式新添更多AI功能
- 微软紧急推送Windows 11更新,修复严重系统恢复漏洞
- 微软将重写 Windows 系统,把电脑改造成可对话的AI个人电脑
- 微软人工智能部门宣布推出首款自研图像生成器
- 微软Windows 11 2025年度更新25H2版本正式发布
- 微软在Excel和Word中推出Office智能体功能
- 微软携手OpenAI的竞争对手Anthropic,共同提升Microsoft 365应用效能
- 拥抱AI PC:英特尔联手微软、京东,以智能科技点亮校园生活
- 首席执行官萨提亚·纳德拉承认微软引领人工智能时代困难重重









