微軟Win10爆安全漏洞 黑客可繞過防護 用戶應即更新
原文刊於信報財經新聞「StartupBeat創科鬥室」

Windows 10爆出嚴重安全漏洞,微軟迅即發放安全修復程序。(法新社資料圖片)
微軟(Microsoft)日前接獲美國國家安全局(NSA)通報,指其Windows 10(視窗)作業系統存在一個嚴重漏洞,讓黑客如手執一條萬能鎖匙,足以繞過任何端點安全控制措施,使惡意軟件看起來像合法的應用程式,令全球用戶岌岌可危。
偽造數碼證書騙驗證
路透報道,微軟隨即於周二(14日)發放安全修復程序,雖然未有證據表明漏洞曾被濫用,但基於事態非常緊急,美國國家安全局罕有發聲明,敦促Windows用戶盡快更新系統;美國軍方及網絡營運商亦已強制安裝更新檔。
資訊安全網絡網站Krebs on Security指出,該漏洞是在一個名為crypt32.dll的Windows組件發現,黑客可用來偽造某些視窗版本的數碼證書,甚至存取網頁瀏覽器的保護數據,足以威脅桌面電腦及伺服器的身份驗證。
碰巧Win7退役增風險
專攻視窗系統弱點的個案時有發生,以2017年肆虐全球的勒索軟件WannaCry為例,當電腦受感染,文件會被加密鎖定,向黑客支付贖金比特幣後,資料才可重新解鎖。歐洲刑警組織估計,這場事故禍及150多個國家,令20萬部電腦中招。
此外,一群黑客在2018年6月至11月期間,竊取了電腦製造商華碩(ASUS)的數碼證書,把加料的軟件更新工具「偷龍轉鳳」後,再放回廠方原有的伺服器上。用戶不虞有詐下載安裝後,黑客就可經後門入侵電腦,料實際受害者以百萬計。
Windows 10今次爆出漏洞事件,恰巧遇上Windows 7作業系統於本周二(14日)正式退役,引起外界關注。用戶的Windows 7在限期過後,不再享有技術及軟件更新,令系統遭入侵風險大增;倘若不及時轉用Windows 10,電腦將彈出全屏警告,提醒盡快升級系統版本。

微軟Windows 7作業系統已於本周二正式退役。(路透資料圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
「氛圍編程」助構思落實(黃岳永)
在大學教授創業課程多年後,今年香港科技大學有個明顯變化:即使是一年級的新生,也需要嘗試將自己的創意,轉化為原型(Prototype)。
- Posted September 16, 2025
- 0
-
新聞真假難辨 AI淪造謠幫兇(郝本尼)
早前美國保守派政客柯克(Charlie Kirk)遇刺後,人工智能(AI)不幸淪為了謠言加速器,甚至變成新的政治動員工具。
- Posted September 16, 2025
- 0
-
AI證件相|廉價AI工具大熱 影樓生意難做
從執相工具Photoshop興起,到數碼影像爆炸式增長,以至菲林相片衰落,近期廉價人工智能(AI)工具大熱,一張生活照可變身影樓證件相,更可搭配背景、服裝顏色及姿勢,威脅攝影行業生存。
- Posted September 16, 2025
- 0
-
AI證書|Gemini教育證書免費報考
科技巨擘Google正為旗下人工智能(AI)模型Gemini籌備相關證書,最近首先推出是Gemini認證教育工作者(Certified Educator)證書。
- Posted September 16, 2025
- 0
-
AI泡沫|OpenAI主席預警人工智能泡沫
OpenAI董事會主席兼人工智能(AI)代理初創Sierra行政總裁泰勒最近接受科技媒體The Verge採訪表示,「我認為AI確實會改變經濟,而且它會像網絡一樣,在未來創造巨大經濟價值。」
- Posted September 16, 2025
- 0
-
AI摘要惹官非|《滾石》母公司控告谷歌AI摘要 不滿吸走流量 強迫免費提供內容
美國搜尋引擎巨頭谷歌(Google)自2024年5月,開始推出人工智能摘要(AI Overviews),新功能讓讀者毋須到訪網站都可閱讀資料簡介,之後惹來出版商反彈,指做法令網絡流量及廣告收入大減,對商業模式備受威脅。
- Posted September 16, 2025
- 0
-
50家聰明公司|DeepSeek宇樹上榜(凌通)
《麻省理工科技評論》近日發布「50家聰明公司」最新評選結果,DeepSeek、宇樹科技等內地星級創企均榜上有名。
- Posted September 15, 2025
- 0