微软为何推Windows 10强制更新?黑客漏洞攻击没活路
2019-02-11 10:58:11爱云资讯1278
微软在Blue Hat IL上发表的一项研究表明,在过去的20年里,修补PC的传统智慧获得了升级更新。
传统观点认为,虽然新补丁存在引发问题的风险,但由于黑客发布基于逆向工程补丁的攻击,延迟更新补丁的风险要大得多。
这可能在很多年前就已经存在,但现在看来PC安全性已经提升到很高的程度,以至于黑客很难利用甚至是未修补的PC补丁进行攻击。
研究报告发现,根据微软安全响应中心收集的数据,在2017- 2018年期间,在分发补丁后的30天内,只有2%到3%的补丁漏洞被发现。
事实上,绝大多数漏洞都是基于Zero Days攻击(零日漏洞攻击),即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现,并对漏洞进行攻击。
他们还透露,由于安全工程师的辛勤工作,过去5年中已知漏洞的数量翻了一番,在过去的五年里,实际漏洞利用数量减少了一半。微软Matt Miller指出,如果漏洞被利用,它很可能会被用来零日漏洞攻击。
幸运的是,大多数政府部门正在围堵零日漏洞,避免遭受更多攻击。
这项研究可能是微软近期允许Windows 10家庭用户延迟强制更新7天后推行新举措的原因。此前大多数PC能够及时获得更新,黑客并没有太多时间利用漏洞去进行攻击。
相关文章
- Arm 携手微软赋能开发者创新,共筑云计算和 PC 未来
- 微软2025营销峰会:AI驱动广告创新,赋能中国品牌价值跃升
- Arm 与微软合作,为基于 Arm 架构的 PC 和移动设备应用提供超强 AI 体验
- 微软宣布将向Edge浏览器的网页应用开放设备端AI模型
- 微软在Windows 11系统测试“嘿,Copilot!”语音唤醒功能
- 微软启动裁员计划 占全球员工总数3%约6000人
- 声网对话式AI引擎摘得微软开发者挑战赛“最具商业价值奖”
- 微软张祺:微软迎来50周年,回望初心,砥砺前行!
- 微软即将正式推出Recall功能
- 微软50周年之际:Copilot迎来重大更新
- 微软2025年度Xbox游戏发布会将于6月举行
- 微软计划独立开发人工智能模型以减少对OpenAI的依赖
- 微软转身ToDesk亮剑:Windows用户终于等到远控的终极形态
- 微软推出具备深度推理能力的Copilot人工智能助手
- 微软将推出游戏版Copilot,充当人工智能游戏教练
- 亚马逊首款量子计算芯片Ocelot亮相,微软/谷歌/微美全息竞逐加速量子行业成熟