全世界都中招 國人發現Windows大漏洞

2020-12-13 中關村在線

  昨天晚上,微軟進行了一次大規模的漏洞補丁更新。

  單就漏洞補丁更新來講,這件事似乎不止一提,因為微軟天天都有無數的漏洞要進行修復。但是昨晚上的更新中包含的兩個高危漏洞卻不得不提了。

  這兩個高位漏洞,影響範圍涵蓋了上世紀的Windows 95到最新的Windows 10作業系統,被稱為是史上影響最廣泛的Windows漏洞

  據悉,這兩個漏洞是由國人TK發現的,他為漏洞起名為「Bad Tunnel」。TK表示,藉助這兩個漏洞,攻擊的成功率將變得非常高。

  TK介紹到,這個漏洞是由原始設計問題產生的,主要是由一系列各自單獨設計的協議和特性協同工作導致的

  具體表現形式很多,比如當用戶打開一個URL,或是打開任意一種文件,亦或是僅僅插入一個U盤,都可以幫助攻擊者完成網絡劫持、權限提升。

  而且,即便用戶安裝了主動防禦軟體,也無法檢測到這種攻擊形式,並且攻擊者還能夠在目標機上執行任意一種惡意代碼。

  微軟專家建議,對於微軟支持的Windows版本,用戶可以通過安裝更新來解決該問題,而像XP這類已經不支持的Windows版本,可以通過禁用NetBIOSover TCP/IP,或是阻斷NetBIOS 137埠的出站連結來防止攻擊

cpu.zol.com.cn true http://cpu.zol.com.cn/588/5888040.html report 977   昨天晚上,微軟進行了一次大規模的漏洞補丁更新。  單就漏洞補丁更新來講,這件事似乎不止一提,因為微軟天天都有無數的漏洞要進行修復。但是昨晚上的更新中包含的兩個高危漏洞卻不得不提了。  這兩個高位漏洞,影響範圍涵蓋了上世紀的Windows 95到最新的W...

相關焦點

  • Windows Search Indexer 本地提權漏洞分析
    如果由於修改文件路徑而碰巧存在邏輯漏洞,則可能會觸發特權提升。(例如Symlink攻擊)鑑於最近在Windows Service中發生的大多數漏洞都是由於邏輯漏洞而導致的LPE漏洞,因此我們假定Search Indexer可能有類似的漏洞,但是,我們的分析結果並非如此,隨後將介紹更多詳細信息。
  • 勒索病毒重創Windows電腦 蘋果未雨綢繆修復大量安全漏洞
    【TechWeb報導】5月16日消息,據國外媒體報導,利用微軟Windows漏洞而肆虐全球的勒索病毒WannaCry,已導致100多個國家超過20萬臺Windows系統電腦中招,而在此次勒索病毒中倖免的蘋果,也開始未雨綢繆,緊急修復了大量iPhone、iPad和Mac中的漏洞。
  • 蘋果曝出安全漏洞:iOS 14 以上設備都可能中招被竊聽所有信息
    蘋果曝出安全漏洞:iOS 14 以上設備都可能中招被竊聽所有信息 劉琳 發表於 2020-12-22 09:53:17 黑客總是有辦法黑進你的 iPhone 。
  • 【快來看看】這種病毒席捲全球,中國多所大學校園網已被黑...這類Windows用戶小心!
    他說:「晚上我在寢室電腦上在放視頻,出去了一會,回來之後就發現電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」
  • VeraCrypt 審計報告公布,發現多個高危漏洞
    此次審計發現了8個高危漏洞和10多個中低級別的漏洞。關於VeraCryptVeraCrypt是一款非常流行的磁碟加密軟體,它基於TrueCrypt 7.1a開發(在2014年TrueCrypt突然關閉之後才啟動的這個項目),因此可以把它看成是TrueCrypt的分支 。
  • 緊急通知:Onion勒索病毒正在大範圍傳播!已有量大學生中招!
    經過各大論壇的調查,本次病毒攻擊是國際性質的,在國內疑似通過校園網快速傳播的Onion勒索病毒。 國內安全公司360已推出針對此次攻擊的漏洞檢測工具,你也可以通過手動下載微軟三月安全補丁包中「KB4012215」補丁的方式來修複本次漏洞。
  • 再見了,Windows 7時代!漏洞威脅悄然而至
    據360安全大腦1月15日宣布,在Windows 7停服前夕,其已經捕捉到全球首例同時複合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊,並將此命名為「雙星」0day漏洞攻擊。360安全大腦通過追蹤信息初步判定,「雙星」0day漏洞已疑似被活躍近十餘年的半島APT組織——Darkhotel(APT-C-06)所利用。從此次截獲的「雙星」0day漏洞攻擊來看,Darkhotel(APT-C-06)攻擊技術驟然升級,已從單個瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠超以往。
  • 浙江部分高校已中招(附預防補救方法)
    目前發現的有浙傳,計量,理工大學……好多校區校園網都被黑了。   電腦受攻擊界面↓↓↓    他說:「晚上我在寢室電腦上在放視頻,出去了一會,回來之後就發現電腦中招了。電腦桌面上顯示了一封勒索信。這封信上,可以選擇顯示語言,中文、韓文、日文、英文都有。信上的內容大致是,想要解鎖你電腦上的文檔,請付300美金等價的比特幣。上面還威脅說,一周之內不付款,就永遠恢復不了文件了。」
  • Linux比Windows作業系統更好的10條理由
    隨著技術迭代搭建速度和成本都要優於windows,基本都是幾條命令就將環境搭建好。越是對bash腳本鍾愛的程式設計師就對linux更離不開,很多黑客也都是用的linux系統,比如kali,bt5等等。當然桌面版也是一樣的,如果不懂windows優化,總會越用越卡,辦公室的很多非技術人員用電腦都是這樣。六、開源linux系統的開源性眾所周知,但不管是windows還是mac都是閉源系統,國內很多廠商也都用linux核心去做一些內部的管理系統。有興趣的可以嘗試看下linuxOS的原始碼。
  • 各大高校紛紛中招,勒索病毒到底是什麼??
    另外還附贈了「指導教程」教你如何才能解密數據的文件,真是體貼…除了醫院,歐洲、世界各地都出現了類似情況,有些學生在網上曬出自己的電腦被攻擊的圖片,包括中國的不少高校。報姐微博下的留言也有不少同學說自己的電腦掛掉了…順帶一提,為什麼犯罪分子非要比特幣呢?首先,比特幣是一種電子虛擬貨幣,來無影去無蹤,不容易留下痕跡。
  • 駕駛證被忽視的「漏洞」,千萬人都沒發現,卻被老外輕鬆指出
    文/三分鐘聊教育(歡迎評論 轉載)教師應該善於挖掘孩子的潛能,培養他們包括學習能力在內的多方面能力站在不同的角度上,不管是思考事情還是欣賞事物,都能發現不同的景色和含義。就拿廬山來說吧,橫豎看上去的景色都不一樣,橫看廬山展現了的險峻的姿態,豎看的話則是高聳的山峰。
  • 高清還原漏洞——被微軟發布又秒刪的遠程預執行代碼漏洞CVE-2020...
    成功利用此漏洞的攻擊者可以獲取在目標伺服器或客戶端上執行代碼的能力。要利用針對伺服器的漏洞,未經身份驗證的攻擊者可以將特製數據包發送到目標 SMBv3 伺服器。要利用針對客戶端的漏洞,未經身份驗證的攻擊者將需要配置惡意的 SMBv3 伺服器,並說服用戶連接到該伺服器。此安全更新通過更正 SMBv3 協議處理這些特製請求的方式來修復此漏洞。
  • Windows 勒索病毒最全攻略、補丁下載
    5月12日起,Onion、WNCRY兩類敲詐者病毒變種在全國乃至全世界大範圍內出現爆發態勢,大量個人和企業、機構用戶中招。
  • 微軟Windows 7系統發現高危漏洞,存在巨大的惡意軟體挖礦風險
    據Bitcoinist 1月21日報導,在微軟Windows系統中最近發現4個高風險漏洞後,新加坡金融管理局(MAS)緊急向各金融機構發出警告。基於Windows的銀行機器存在被攻擊的風險新加坡金融管理局警告稱,在微軟(Microsoft)宣布在其Windows 7系統中發現49個漏洞後,傳統的金融系統將面臨重大風險。
  • Windows OS for PSP 用PSP玩掃雷吧
    關於PSP 運行windows的早期新聞早在PSP1000出來不久,通過x86模擬器bochs,PSP軟體開發者Matan Gillon成功地在PSP上運行了Windows95,開機大概花了10分鐘。其後他又繼續試驗在PSP上運行windows98,他發現整個windows98的啟動大概需要30分鐘,安裝花了幾個小時。其後,這個項目不了了之了,消失了。
  • 英特爾晶片漏洞危機,誰都不能倖免
    去年底爆出管理引擎存在安全漏洞的風波剛剛平息,北京時間1月2日,英特爾晶片存在嚴重安全漏洞的消息被科技媒體The Register踢爆,英特爾幾乎滲透進所有人生活的現實,引得許多難明真相的業外群眾都跟著激動。
  • 這裡有一幫全世界最會挖漏洞的人|探班 TenSec 2018
    此後,這支團隊開始屢屢出現在大眾媒體上,很多原本對黑客並不了解的國人逐漸看到了炫酷的特斯拉破解視頻,看到了離我們生活非常近的極棒破解秀。除了這些「接地氣」的破解秀,科恩實驗室每年還會舉辦一場高水平的國際安全會議--TenSec(騰訊安全國際技術峰會),邀請全世界最擅長挖漏洞的安全研究員,分別上臺講講自己的研究成果。
  • 這個Office 漏洞的年齡可能比有些白帽子還大
    因此對使用 Office2007 的企業如何進行防禦,鄧欣也提出四點建議:1)升級 Office 到更新的版本,目前微軟已經停止支持 Office2007 及以下版本,不升級的用戶無法獲得安全保障;2)評估企業目前的安全防護體系,是否會被最近的 0day 攻擊繞過;3)保證郵件,U 盤等傳輸介質的安全;4)接入第三方的漏洞檢測和防禦能力
  • iPhone又現驚天大Bug,iOS 6以上設備全中招
    最新曝光,來自國外安全團隊ZecOps公布了一個驚天大漏洞,估測涉及5億用戶。而且該漏洞在iOS系統裡已存在8年之久,從iOS 6到iOS 13.4.1的設備全部中招……什麼概念?幾乎所有的iPhone用戶和iPad用戶,都可能會中招——除非你在用的是運行iOS 5的iPhone 4s或者更低版本的iPhone。更可怕的是,這個漏洞不需要用戶任何點擊,只要給用戶發送一封電子郵件,甚至郵件還在下載過程中,就能觸發漏洞攻擊。但鬼故事還在後面。
  • 重大安全漏洞曝光:你的安卓手機、iPhone、電腦都不安全了!
    英特爾晶片被爆重大安全漏洞 主流系統全中招報導稱,第一個漏洞稱為「熔斷」,其影響的是英特爾晶片,能讓黑客繞過由用戶運行的應用程式和計算機內存之間的硬體屏障聲明中稱,他們計劃在下周推出更多的軟體補丁時披露該漏洞,但由於媒體報導不準確,不得不在今天發表聲明。在聲明中英特爾提到,並且他們認為任何性能影響都由工作負載決定,對於一般用戶來說,並不顯著,並且會隨著時間的推移得到緩解。