微软中国产品再次爆出后门漏洞,安全警报升级

微软在华产品被曝光暗藏系统后门隐患
去年,微软曾推出名为"UCPD"的Windows驱动程序,声称可阻止第三方软件擅自修改浏览器、文件关联等默认设置。然而安全研究人员通过逆向分析发现,这个本该保护用户的程序,实则成为微软操控系统的底层通道。更令人担忧的是,该后门功能似乎特别针对中国用户和国内主流应用软件。
"系统保护"暗藏后门功能
2024年3月发布的UCPD驱动程序(User Choice Protection Driver),表面上用于保护用户的默认程序设置。例如防止其他程序擅自更改默认浏览器或文档打开方式。
但安全专家发现,这个组件实际上是一套复杂的监控系统。它会将加密数据隐藏于Windows注册表中,当检测到默认应用调整时,能从云端获取指令并执行动态代码。系统维护着应用黑白名单——微软自家产品自动进入白名单,而许多国内软件则被列入黑名单。
更严重的是,当该程序在中文系统环境激活时,会秘密记录用户操作日志,包括运行程序详情、系统设置变更等敏感信息。如果用户开启了诊断数据收集选项,这些数据会通过加密通道上传至微软服务器。整个流程在后台静默运行,用户完全不知情。
对中国用户的特殊"关照"
研究人员发现,UCPD会依据系统区域设置区别对待用户。仅当检测到中国内地(代码45)、香港(104)、澳门(151)或台湾(237)地区时,才会全面启用监控和数据收集功能。
程序内置针对国内软件厂商的三重拦截机制,通过数字签名、进程名和文件路径匹配实施屏蔽。受影响的中国软件包括360、搜狗、金山、腾讯等企业产品,这些都是与微软Office、Edge等存在竞争关系的国产软件。
值得注意的是,微软在欧洲市场迫于《数字市场法》压力,已经提供更开放的系统设置选项。这种差异化的操作策略,明显违背了技术普惠原则。
前科累累的安全隐患
这并非外企首次出现"后门"争议。今年7月,英伟达就因H20算力芯片安全漏洞问题被网信办约谈。更早之前,微软Exchange邮件系统的漏洞曾导致我国军工企业邮件服务器被长期控制。
据网络安全机构监测,2025年哈尔滨亚冬会系统曾遭受境外网络攻击,其中就利用了Windows系统预留的后门通道。同时,微软也被指控通过系统更新强制推广Edge浏览器,这一行为已引发多国监管机构调查。
这些事件警示我们,在政务、金融、能源等关键领域,采用自主可控的国产操作系统已成必要选择。对于普通用户而言,也应当提高对系统安全配置的重视程度。
免责声明
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
"小红点"或揭示早期宇宙黑洞恒星,挑战演化理论
宇宙深处传来的神秘红色信号,正颠覆人类对早期星系演化的认知。美国国家航空航天局(NASA)的詹姆斯·韦伯太空望远镜在宇宙诞生后5亿至7亿年的时空深处,捕捉到数十个异常明亮的微小红点,这些被天文学家戏
文昌商业航天发射场3年建成双工位,推动航天产业链升级
在海南文昌,一座承载着中国商业航天梦想的发射场正以惊人的速度崛起。作为全国首个商业航天发射基地,这里自2024年启动建设以来,仅用不到三年时间便实现了双工位常态化发射能力,标志着我国商业航天进入高密
腾讯回应QQ公仔被吹跑:已加固确保安全
随着台风“桦加沙”临近,深圳市民纷纷采取各种创意方式应对风雨。有消息称腾讯公司为防止其标志性吉祥物QQ企鹅被强风吹走,特意用绳索将其固定,并附上幽默文案:“额(鹅),今晚风很大”“拴Q”,引发网络热
小米17系列全球首发骁龙8 Elite Gen5,CPU与AI影像全面升级
小米集团总裁卢伟冰在高通新品发布会上宣布,小米17系列将全球首发搭载高通最新旗舰移动平台——骁龙8 Elite Gen5(第五代骁龙8至尊版)。这款新平台被高通定位为“全球最快移动SoC”,旨在通过
30万级家用SUV推荐:这3款越野家用两不误
在30万级SUV市场的激烈角逐中,长城汽车以新能源技术与硬核产品力重构格局,旗下坦克400-Hi4-T、坦克500-Hi4-T与魏牌蓝山DHT-PHEV组成的高端阵营,正成为消费者探索越野激情与家庭
热门推荐
热门教程
更多- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程


















