微軟Win10爆安全漏洞 黑客可繞過防護 用戶應即更新
原文刊於信報財經新聞「StartupBeat創科鬥室」

Windows 10爆出嚴重安全漏洞,微軟迅即發放安全修復程序。(法新社資料圖片)
微軟(Microsoft)日前接獲美國國家安全局(NSA)通報,指其Windows 10(視窗)作業系統存在一個嚴重漏洞,讓黑客如手執一條萬能鎖匙,足以繞過任何端點安全控制措施,使惡意軟件看起來像合法的應用程式,令全球用戶岌岌可危。
偽造數碼證書騙驗證
路透報道,微軟隨即於周二(14日)發放安全修復程序,雖然未有證據表明漏洞曾被濫用,但基於事態非常緊急,美國國家安全局罕有發聲明,敦促Windows用戶盡快更新系統;美國軍方及網絡營運商亦已強制安裝更新檔。
資訊安全網絡網站Krebs on Security指出,該漏洞是在一個名為crypt32.dll的Windows組件發現,黑客可用來偽造某些視窗版本的數碼證書,甚至存取網頁瀏覽器的保護數據,足以威脅桌面電腦及伺服器的身份驗證。
碰巧Win7退役增風險
專攻視窗系統弱點的個案時有發生,以2017年肆虐全球的勒索軟件WannaCry為例,當電腦受感染,文件會被加密鎖定,向黑客支付贖金比特幣後,資料才可重新解鎖。歐洲刑警組織估計,這場事故禍及150多個國家,令20萬部電腦中招。
此外,一群黑客在2018年6月至11月期間,竊取了電腦製造商華碩(ASUS)的數碼證書,把加料的軟件更新工具「偷龍轉鳳」後,再放回廠方原有的伺服器上。用戶不虞有詐下載安裝後,黑客就可經後門入侵電腦,料實際受害者以百萬計。
Windows 10今次爆出漏洞事件,恰巧遇上Windows 7作業系統於本周二(14日)正式退役,引起外界關注。用戶的Windows 7在限期過後,不再享有技術及軟件更新,令系統遭入侵風險大增;倘若不及時轉用Windows 10,電腦將彈出全屏警告,提醒盡快升級系統版本。

微軟Windows 7作業系統已於本周二正式退役。(路透資料圖片)
支持EJ Tech
如欲投稿、報料,發布新聞稿或採訪通知,按這裏聯絡我們。
Related Posts
Latest News
-
代理式AI重塑香港金融(陳漢偉博士)
人工智能(AI)早已推動金融,加快交易、簡化合規、提升客戶體驗,2026年將會不同,明年標誌着代理式AI(Agentic AI)的崛起,能自主行動、協調任務、即時決策,推動整個機構營運轉型。
- Posted December 18, 2025
- 0
-
OpenAI新功能|新影像模型生成快4倍
美企OpenAI推出最新影像產生器GPT-Image Model 1.5,圖像生成速度最高比上一代快4倍,能更好執行指令精確編輯。
- Posted December 18, 2025
- 0
-
AI用戶調查|美一成打工仔每天用AI辦公
民調公司蓋洛普(Gallup)今年8月透過網上調查,訪問超過2.3萬名美國成年人。結果發現,大多數人工智能(AI)用戶稱,他們在工作使用AI,主要用作整合資訊及產生想法。
- Posted December 18, 2025
- 0
-
馬斯克訪談|自比急症醫生分流工作
馬斯克近日出席DOGE前發言人米勒(Katie Miller)播客節目,他引用電影《沙丘瀚戰》經典對白,強調「恐懼並非思維殺手,情景切換才是」(Fear is not the mind-killer; context switching is)。
- Posted December 18, 2025
- 0
-
AI創作者聯盟|荷里活創作者聯盟促規管AI
荷里活18位業內人士共同成立「人工智能創作者聯盟」(CCAI),支持規管AI,強調「科技應該增強人類的創造力,而不是削弱它」。
- Posted December 18, 2025
- 0
-
本地科研成果|科大月面機械人技術突破揭秘 將伴「嫦八」探月 具自主適應力
香港科技大學目前負責領導國家「嫦娥八號」探月任務旗下的月面多功能操作機械人暨移動充電站國際合作項目,科研團隊成員首度分享技術突破。
- Posted December 18, 2025
- 0
-
AI恐拉闊知識鴻溝(車品覺)
近日谷歌(Google)發布標題為《AI與學習的未來》白皮書。由一間頂尖科技公司,而非傳統教育機構系統性地探討「學習」的未來,這舉動本身就是一個極強訊號。
- Posted December 17, 2025
- 0
















