Cylance公司的信息安全專家與卡內基梅隆大學的CERT研究團隊合作,聲稱發現了一個長期影響所有Windows版本 的僵尸漏洞,在最新的Windows 10技術預覽版也有包含。該僵尸漏洞根據可追溯至1997年,由Aaron Spangler發現的漏洞衍生而來,這項被稱作“Redirect to SMB”(重定向到SMB協議)的安全隱患將使得攻擊者有機會劫持用戶的敏感信息,而整個攻擊過程只需用戶點擊一個鏈接即可完成。
Cylance還表示該漏洞也可被任何Windows應用通過“中間人攻擊”所利用。該團隊識別出了31個暴露于該安全隱患的應用軟件,包括Adobe Reader,QuickTime,諾頓安全掃描,WMP播放器,IE 11等廣為使用的應用程序。微軟就是否發布官方補丁一次性修復此漏洞仍未表態,畢竟該漏洞的歷史已經長達18年。