【安全大事件】微軟緊急發布 Win10 KB5004945 更新以修復 PrintNightmare

2021-07-09     360安全衛士

原標題:【安全大事件】微軟緊急發布 Win10 KB5004945 更新以修復 PrintNightmare

大家好,歡迎來到本期的 《安全大事件》,快來和我一起看看本周發生了哪些安全事件吧。

01

微軟上周向所有 Windows 用戶發布了一則警告,稱其 Windows 後台列印程序存在一個未修補的嚴重 bug,這一漏洞被稱為 PrintNightmare,而且正在被廣泛利用。該漏洞正在被一些惡意攻擊者惡意利用 ,他們可藉此實現本地特權和遠程代碼執行,甚至可能會遠程向你 PC 上安裝程序、修改數據或創建具有最高管理員權限的帳戶,危險程度拉滿。

建議各位小夥伴儘快更新,安裝後系統內部版本號將提升至 19043.1083(19042.1083 或 19041.1083)。如果你跳過今天的更新,你還可以在下周的周二更新(7 月 13 日)中收到相同的推送。

對於其餘受支持的 Windows 版本,微軟計劃在未來幾天內發布緊急補丁。

02

微軟 Win11 Cloud PC 或將在 7 月 14 日 Inspire 大會期間發布

據報道,有知情人士爆料稱,微軟將發布一款 Windows 11 Cloud PC。預計將在 7 月 14 -15 日的 Inspire 大會期間公開。鑒於全球疫情危機尚未解決,本次大會將採用線上數字活動方式進行。此前 6 月份的 Build 2021 開發者大會也是採用了線上模式。

此前網上已經泄露了 Cloud PC 服務的一些細節。Cloud PC 是一項基於 Azure 的新服務。通過 Cloud PC,用戶可以在雲端擁有自己的個人桌面,就像OneDrive 和 Google Drive 文件一樣,可以從任何地方訪問。Cloud PC 將託管在微軟 Azure 伺服器上,用戶可以使用 Windows、Android 和 iOS 的微軟遠程桌面應用訪問它。

目前,你可以使用遠程桌面應用將桌面螢幕鏡像到手機或設備上。Cloud PC 電腦將把事情提升到一個新的水平,在雲端提供虛擬化版本的 Windows 10。這將允許你通過網際網路流式傳輸桌面應用程式,以提高性能。

Cloud PC 電腦至少會有三種不同的配置 —— 中級(通用計算)、重型(性能更好)和高級(商業客戶)。

根據一份新的支持文件,Cloud PC 還將使用微軟 Graph 技術,這是一個用於實時協作、Azure 集成和其他功能的工具。微軟 Graph v1.0 已經更新,包括 Cloud PC 的新 API,這表明這項新服務可能會在不久的將來推出。

微軟在文件中指出:「Cloud PC API 處於預覽階段,目前僅對特定客戶群體開放」。

03

微軟表示用戶可從 Windows 11 回到 Windows 10

與之前的 Windows 10 功能更新相比,Windows 11 是一次重大的視覺升級。它配備了新的開始菜單、通知中心、系統托盤、重新設計的任務欄和圓角。根據聯想和微軟的說法,如果你想恢復到 Windows 10,你將有 10 天的就地降級窗口。

微軟與聯想表示,升級到 Windows 11 後,用戶將有10天的時間利用回滾功能降級到 Windows 10,同時保留隨身攜帶的文件和數據。回滾功能依賴於 Windows 的內置恢復和備份映像,用戶可以通過導航前往設置 > 更新和安全 > 降級恢復。您將看到返回到先前作業系統的選項,具體內容取決於您安裝新作業系統的時間。

若已經超過 10 天,那麼您將無法訪問恢複選項,您可以使用微軟的媒體創建工具,通過執行全新安裝來恢復到 Windows 10。但此過程將擦除您的應用程式和設置,這意味著您需要手動備份文件和應用程式。

04

美國自來水公司WSSC Water遭遇勒索軟體攻擊

近日WSSC Water正在調查5月24日發生的勒索軟體攻擊,此攻擊針對的是非必要業務部分的網絡,此次事件雖然對該公司造成很大影響,但此次攻擊訪問者訪問了該公司的內部文件。WSSC 警告客戶可能存在濫用訪問數據的攻擊,建議他們監控財務報表並報告任何可疑交易,並為受影響的人提供為期五年的信用監控,提供免費的100萬美元的身份盜竊保險。

文章來源: https://twgreatdaily.com/zh-my/476542444_764248-sh.html