世界新消息丨安全研究人员成功劫持了Windows 11的Power Automate工具
(资料图片)
Windows 11包括一个自动执行重复性任务的工具Power Automate,为用户节省了大量的时间。然而,一位安全研究人员说,这也能为黑客节省大量时间,他质疑其自动化工具的脆弱性,但正如关于网络安全的惯例,人类的自满可能是最薄弱的环节。
访问:
阿里云1核2G云服务器低至1折 最高可得500元满减优惠券
一家研究公司最近公布了攻击者劫持随Windows 11自带的自动化工具的方法,以在网络上传播恶意软件和窃取数据。这个过程需要满足一些权限上条件,但这标志着IT安全的另一个关注领域。
漏洞集中在Power Automate上,这是微软在Windows 11中打包的一个工具,可以让用户在各种程序中自动进行繁琐或重复的操作。用户可以自动备份文件、转换成批文件、在程序之间移动数据等等,还可以选择通过云计算实现跨组自动操作。
Power Automate带有许多预制功能,但用户可以通过记录他们的操作来创建新的功能,该工具以后可以重复这些功能。该程序可以获得广泛的使用,因为它几乎不需要任何编程知识。
安全公司Zenity的首席技术官Michael Bargury认为,攻击者可以利用Power Automate更迅速地传播恶意软件的载荷,他在6月的Defcon演讲中解释了如何使用。他在8月发布了名为Power Pwn的攻击代码。
使用Power Automate进行黑客攻击的最大障碍是,攻击者需要已经拿到目标计算机的全线,或通过其它方法渗透到网络中。Bargury告诉《连线》,如果攻击者随后创建了一个具有管理权限的微软云账户,他们就可以使用自动化流程来推送勒索软件或窃取认证令牌。使用Power Automate的攻击可能更难被发现,因为它在技术上不是恶意软件,而且带有微软的官方签名。
2020年发生了一起事件,攻击者利用一家公司的自动化工具来对付它。那时Windows 11和Power Automate还没有出现,但该案例提供了一个相同的基本技术的现实世界的例子。
微软声称,任何全面更新的系统都可以抵御此类威胁,例如可以用注册表项隔离被攻击的系统。然而,这些保障措施,就像所有其他措施一样,需要一些基础知识,而用户和公司并不总是拥有这样的能力。
推荐
-
-
-
AT&T投资600万美元推出数字素养计划 预计有超过65000人受益
美国电信运营商AT&T计划捐赠600万美元,用于推动覆盖全美范围的数字素养计划,预计有超过65000人受益于...
来源:人民邮电报 -
-
SpaceX用户发出通知 将根据当地市场状况下调费用最多可打五折
埃隆・马斯克(Elon Musk)旗下太空公司 SpaceX 已经向世界各地的太空互联网服务星链用户发出通知,宣...
来源:网易科技 -
放弃老式登录方式 Facebook母公司正式推出Meta账户
社交网络巨头 Meta正式推出了所谓的 Meta 账户和 Meta Horizon 个人资料。它们将被用来取代曾经用...
来源:网易科技 -
今年全球半导体资本支出将达1855亿美元 再次实现两位数增长
据知名半导体分析机构 IC Insights 发布的最新数据,显示 2020-2022 这三年,将是自 1993-1995 ...
来源:爱集微 -
-
-
直播更多》
-
福建省工业和信息化厅召开专题会议 对全省无管机构下一步工作提出五点要求
近期,福建省工业和信息化厅召开专题会...
-
福建省工业和信息化厅召开专题会议 对全省无管机构下一步工作提出五点要求
近期,福建省工业和信息化厅召开专题会...
-
落实“一岗双责”主体责任 新疆铁塔构建安全生产管理体系
新疆铁塔坚持管行业必须管安全、管业务...
-
保护个人信息没有“讨价还价”余地 工信部对227款APP提出整改要求
近日,依据《个人信息保护法》《网络安...
-
在竞标中击败LG 三星电机获得特斯拉摄像头模组大单
上月初曾有消息人士透露,三星旗下的电...
-
赋能农业现代化 5G为乡村振兴筑基注智
数字乡村既是乡村振兴的战略方向,也是...
资讯更多》
焦点
- 中俄边境地区无线电频率协调工作组及专家组会谈 近日以线上视频形式召开
- 浙江移动物联网连接数突破1亿 率先迈入万物智联时代
- 全力构建数据出境的“安全屏障” 9月1日起《数据出境安全评估办法》正式施行
- 侵犯mRNA技术平台核心专利 莫德纳对辉瑞和BioNTech提起诉讼
- T-Mobile因泄密损失5亿美元 其中3.5亿美元将用于用户赔偿
- 数字政府市场规模保持高速增长 我国数字政府建设跑出“加速度”
- 中国信息通信研究院发布《中国存力白皮书》 梳理全球存储产业发展现状
- 取消读秒设计 “新版”红绿灯被骂上热搜
- 电动汽车被排除出《通胀削减法案》 韩国政府通过多个渠道向美方表示担忧
- 发挥央企“稳定器”作用 安徽电信翼支付平台助力提振消费