微軟發布補丁後 仍有103,000臺計算機容易受到SMBGhost攻擊

2020-11-21 騰訊網

點擊播放 GIF 1.5M

E安全11月3日訊據外媒報導,在微軟發布針對關鍵SMBGhost安全漏洞的補丁8個月後,仍然有超過10萬個在線暴露的系統容易受到攻擊。

微軟在今年3月時已經通過Windows Update發布了SMBGhost」的安全漏洞(CVE-2020-0796)的獨立補丁程序。

其中漏洞描述稱,這是一個存在於SMB v3的遠程代碼執行漏洞,攻擊者可以通過利用該漏洞,向存在漏洞的受害主機的SMBv3服務發送一個特殊構造的數據包即可遠程執行任意代碼,甚至是可以造成蠕蟲攻擊,也就是很有可能成為下一個Wannacry。

早前橫行的「WannaCry」勒索病毒正式利用這些漏洞,通過網絡「蠕蟲」的方式感染多臺電腦,對電腦內的文進行加密,造成全球的資訊安全危機。

PS:SMB(全稱是Server Message Block)是一個協議名,可用於在計算機間共享文件、印表機、串口等,電腦上的網上鄰居就是靠它實現的。

據了解,蠕蟲遠程代碼執行(RCE)漏洞可以讓惡意軟體在不需要用戶交互的情況下跨機器傳播惡意軟體。

儘管微軟在3月份解決了這個問題,但仍有超過10萬臺機器容易受到SMBGhost漏洞的攻擊。

研究員Jan Kopriva在san ISC信息安全論壇上發表了一篇文章,揭示了超過103000臺在線機器還沒有打補丁。

大多數易受攻擊的電腦位於中國臺灣(22%),其次是日本(20%)和俄羅斯(11%)。

因此,如果你的電腦已經有很長一段時間沒有進行系統更新的話,請儘快通過Windows Update 下載並安裝漏洞修復更新,或者通過防火牆設置,來防止被黑客利用漏洞感染併入侵你的電腦。

註:本文由E安全編譯報導,轉載請注原文地址

https://www.easyaq.com

—— 分享新聞,還能獲得積分兌換好禮哦 ——

相關焦點

  • 微軟緊急發布補丁修復SMBv3協議蠕蟲漏洞 4.8萬主機或受影響
    首頁 > 見聞 > 關鍵詞 > 微軟最新資訊 > 正文 微軟緊急發布補丁修復SMBv3協議蠕蟲漏洞 4.8萬主機或受影響
  • CVE-2020-1206:SMBleed漏洞影響SMB
    漏洞位於SMB的解壓縮函數中,與SMBGhost和EternalDarkness漏洞(CVE-2020-0796)位於同一函數中,攻擊者利用該漏洞可以遠程從竊取kernel 內存信息,與之前爆出的蠕蟲漏洞結合之後,就可以實現遠程代碼執行攻擊。漏洞分析SMB協議運行在TCP 445埠,是文件分享、網絡瀏覽、列印服務和網絡上進程間通信的基礎。
  • Wannacry蠕蟲:微軟果斷髮布特別版補丁
    【IT168 資訊】今天,全世界的很多windows用戶都遭受了「wannacrypt」勒索軟體攻擊,微軟看到企業和個人受到的攻擊非常痛心,絕對採取一切可能的行動來以保護客戶。每個人和企業都應該採取措施,以保持自己的數據。
  • 「驅動人生」殭屍網絡伺機而「洞」,新增SMBGhost漏洞利用模塊
    不過廣大用戶不必過分擔心,360安全衛士不僅已在第一時間支持SMBv3漏洞的無補丁修復,並可高效攔截查殺「驅動人生」殭屍網絡攻擊。「驅動人生」殭屍網絡撿漏王,攻擊模塊抄底更新「蠕蟲級」漏洞「驅動人生」殭屍網絡模塊更新,或許是一場長期且有預謀的網絡「撿漏」。
  • 微軟發布CVE-2020-0796補丁
    轉載:nosec 作者:iso60001在可能造成巨大威脅的SMB漏洞公布幾天後,微軟終於發布了一個緊急軟體更新來修補最近SMBv3協議中的缺陷。該漏洞可以讓攻擊者傳播蠕蟲型的惡意軟體,自動在內網內大規模感染存在漏洞的機器。
  • 「驅動人生」殭屍網絡新增SMBGhost漏洞利用模塊,Win10恐成威脅重...
    不過廣大用戶不必過分擔心,360安全衛士不僅已在第一時間支持SMBv3漏洞的無補丁修復,並可高效攔截查殺「驅動人生」殭屍網絡攻擊。  「驅動人生」殭屍網絡撿漏王,攻擊模塊抄底更新「蠕蟲級」漏洞  「驅動人生」殭屍網絡模塊更新,或許是一場長期且有預謀的網絡「撿漏」。
  • CVE-2020-0796:SMBv3的RCE漏洞,下一個EternalBlue?
    儘管微軟並沒有發布更加詳細的漏洞建議,但一些早先得知了漏洞信息處於微軟主動保護計劃中的安全供應商發布了有關CVE-2020-0796安全漏洞的詳細信息。不過值得注意的是,引入SMBv3的Windows 8和Windows Server 2012也有可能受到影響。Cisco Talos在周二的微軟補丁報告中表示:「攻擊者可以通過向目標的SMBv3服務發送一個特製的數據包來利用這個漏洞。」
  • 微軟發布更新,修復 Windows 7 打 Meltdown 補丁出現的提權漏洞
    儘管許多公司已經部署了補丁來減輕漏洞的影響,但事情並沒有順利進行。安全研究人員Ulf Frisk注意到,微軟1月份的Meltdown補丁允許被感染的進程讀取和寫入物理內存,這也可能導致特權提升。重要的是,這個bug非常容易被利用,並且不需要任何特殊API或系統調用。
  • 什麼是Ghost?它們有什麼優缺點?
    原本這是系列視頻教程,發布後有許多朋友非常喜歡,期間有朋友提出部分語速過快,需要慢一點,為控制視頻時長,我通常會將中間的停頓剪輯掉, 現將文字稿也同時發布出來,供大家參考,覺得視頻快的朋友們,也可以順便參考一下文字稿。什麼是windows系統鏡像?
  • 微軟發布緊急安全補丁防惡意數字證書攻擊 波及Win7/8/8.1
    微軟發布緊急安全補丁防惡意數字證書攻擊 波及Win7/8/8.1微軟昨日推送了一個緊急安全補丁,用以保護用戶免受利用惡意數字證書的攻擊,受影響系統包括Windows Vista、Windows 7、Windows
  • 「安全通告」新版「LemonDuck」搭載「永恆之藍」,新增EXE攻擊模塊...
    失陷後的系統會下載if.bin和<random>.EXE攻擊模塊進行大規模的漏洞掃描和攻擊傳播,中毒系統最終用於下載運行門羅幣挖礦木馬。其中,附件文檔附帶CVE-2017-8570漏洞,如果被攻擊用戶收到郵件並不慎打開文檔後,釋放的Package對象中的Scriptletfile(.sct)腳本文件會自動釋放到%tmp%目錄下:插入的Package對象實際上是一個惡意Scriptletfile(.sct)腳本文件:如果沒有更新補丁修復
  • 最易受到攻擊的三個 TCP 埠:22, 80, 443
    中小型企業要躲過網絡攻擊可以通過保護最容易被攻擊者瞄準的網絡埠,而在 130,000 起網絡攻擊事件中,有三個網絡埠尤其容易遭受攻擊。來自網絡威脅情報和防禦公司 Alert Logic 列舉了4000起針對他們客戶的網絡攻擊並指出了攻擊中這些系統最大的弱點在哪裡。
  • 微軟發布最新更新補丁 已連續數月修復零日漏洞
    12月11日微軟發布了12月的安全補丁,本次目錄中共修復漏洞39個,其中10個被標記為嚴重漏洞,據了解其中的被修補的零日漏洞,已有攻擊者在環境中使用了。星期二補丁活動作為微軟的一項用戶安全服務,旨在及時提醒用戶更新您的計算機,以免受到Windows與Microsoft系列產品中最新的漏洞威脅。零日漏洞通常被認為是最危險的攻擊類型之一,由於該類攻擊利用未被發現的漏洞進行入侵,所以有效防範的難度較高。
  • 微軟補丁星期二修復 115 個漏洞,洩露的 SMBv3 漏洞已修復
    微軟已發布了 3 月的補丁星期二,共計修復 115 個漏洞,這也是微軟歷史上發布的最大的補丁星期二版本。在被修復的 115 個漏洞中,有 26 個被標記為「嚴重」安全等級的漏洞,其可能允許攻擊者利用遠程代碼執行。
  • 針對CPU「漏洞門」,微軟發布緊急補丁
    最近,Intel自家的CPU接連出現漏洞已經鬧得沸沸揚揚,這兩個漏洞機會影響了近20年內發布的所有處理器,對於這個漏洞,微軟針對可能會受到安全威脅的
  • 「驅動人生」殭屍網絡全網撿漏,SMBv3「蠕蟲級」漏洞秒入武器庫
    不過廣大用戶不必過分擔心,360安全衛士不僅已在第一時間支持SMBv3漏洞的無補丁修復,並可高效攔截查殺「驅動人生」殭屍網絡攻擊。「驅動人生」殭屍網絡撿漏王,攻擊模塊抄底更新「蠕蟲級」漏洞「驅動人生」殭屍網絡模塊更新,或許是一場長期且有預謀的網絡「撿漏」。
  • 微軟已於上周部署WPA2「密鑰重裝攻擊」補丁
    今天早些時候,微軟發布了 WPA2 無線網絡加密協議漏洞的詳情(CVE-2017-13080)。
  • 0patch發布免費補丁:修復Windows 7中的本地提權漏洞
    雖然尚不清楚微軟是否會為付費擴展支持用戶提供補丁修復,但肯定的是當前仍在使用 Windows 7 的普通用戶依然非常容易受到攻擊。不過為了修復這個漏洞,第三方補丁服務團隊 0patch 發布了適用於 Windows7 和 Windows Server 2008 R2 的免費補丁,能夠保護數百萬臺仍運行這些系統的設備免受該漏洞的影響。
  • [圖]0patch發布免費補丁:修復Windows 7中的本地提權漏洞
    雖然尚不清楚微軟是否會為付費擴展支持用戶提供補丁修復,但肯定的是當前仍在使用 Windows 7 的普通用戶依然非常容易受到攻擊。
  • 微軟發布 5 月份安全補丁 未更新 Windows XP
    5月14日消息,微軟今天發布了每月例行的安全補丁,此次共發布了8個補丁更新,涉及多個系統版本。其中,有4個更新涉及到Windows XP系統,但微軟今天並沒有為XP系統更新。在4月8日Windows XP正式退役後,微軟終於不再為其更新安全補丁了。