Win10新漏洞被稱「永恆之黑」 危害不亞於「永恆之藍」

2020-12-10 中國經濟網

北京時間3月12日晚,微軟發布安全公告披露了一個最新的SMB遠程代碼執行漏洞(CVE-2020-0796),攻擊者利用該漏洞無須權限即可實現遠程代碼執行,一旦被成功利用,其危害不亞於永恆之藍,全球10萬臺伺服器或成首輪攻擊目標。

SMB(Server Message Block)協議作為一種區域網文件共享傳輸協議,常被用來作為共享文件安全傳輸研究的平臺。由於SMB 3.1.1協議中處理壓縮消息時,對其中數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼,受黑客攻擊的目標系統只要開機在線即可能被入侵。據了解,凡政府機構、企事業單位網絡中採用Windows 10 1903之後的所有終端節點,如Windows家用版、專業版、企業版、教育版,Windows 10 1903 (19H1)、Windows 10 1909、 Windows Server 19H1均為潛在攻擊目標,Windows 7不受影響。

根據騰訊安全網絡資產風險檢測系統提供的數據,目前全球範圍可能存在漏洞的SMB服務總量約10萬臺,直接暴露在公網,可能成為漏洞攻擊的首輪目標。海外安全機構為這個漏洞起了多個代號,如SMBGhost、EternalDarkness(「永恆之黑」),可見其危害之大。

騰訊安全專家介紹,SMB遠程代碼執行漏洞與「永恆之藍」系列漏洞極為相似,都是利用Windows SMB漏洞遠程攻擊獲取系統最高權限,黑客一旦潛入,可利用針對性的漏洞攻擊工具在內網擴散,綜合風險不亞於永恆之藍,政企用戶應高度重視、謹慎防護。

除了直接攻擊SMB服務端造成遠程代碼執行(RCE)外,「永恆之黑」漏洞的亮點在於對SMB客戶端的攻擊,攻擊者可以通過構造一個「特製」的網頁、壓縮包、共享目錄、OFFICE文檔等,向攻擊目標發送,一旦被攻擊者打開則瞬間觸發漏洞受到攻擊。

針對該漏洞,騰訊安全已在第一時間啟動應急響應,並為企業用戶提供全套解決方案。在「永恆之黑」意外被海外安全廠商披露後,騰訊安全威脅情報中心基於威脅情報資料庫及智能化分析系統,第一時間對該漏洞的影響範圍、利用手法進行分析,並實時進行安全態勢感知,為企業用戶提供主動的安全響應服務。

騰訊安全專家建議政企用戶及時更新Windows完成補丁安裝,防範可能存在的入侵風險。同時,騰訊安全目前已啟動應急響應方案,率先推出了SMB遠程代碼執行漏洞掃描工具。政企用戶只需登錄網址(https://pc1.gtimg.com/softmgr/files/20200796.docx)下載並填寫《獲取SMB遠程代碼執行漏洞掃描工具申請書》,發送至郵箱es@tencent.com獲取授權後,即可使用該工具遠程檢測全網終端安全漏洞。

騰訊安全終端安全管理系統也已實現升級,企業網管可採用全網漏洞掃描修復功能,全網統一掃描、安裝KB4551762補丁,攔截病毒木馬等利用該漏洞的攻擊。

騰訊安全終端安全管理系統攔截漏洞攻擊

此外,騰訊安全網絡資產風險檢測系統、騰訊安全高級威脅檢測系統可全面檢測企業網絡資產是否受安全漏洞影響,幫助及時感知企業網絡的各種入侵滲透攻擊風險,防患於未然。

對於個人用戶,騰訊安全專家建議採用騰訊電腦管家的漏洞掃描修復功能安裝補丁,對於未安裝管家的用戶,騰訊安全還單獨提供SMB遠程代碼漏洞修復工具,守護用戶安全,用戶可通過此地址(http://dlied6.qq.com/invc/QQPatch/QuickFix_SMB0796.exe)下載使用,也可嘗試運行Windows 更新修復補丁,或通過手動修改註冊表防止被黑客遠程攻擊。但騰訊安全專家也提醒用戶,攻擊者如果利用漏洞構造網頁、文檔、共享文件投遞,封堵445埠和修改註冊表都不能解決,只能通過安裝補丁來修復。針對該漏洞,騰訊安全將持續保持關注,守護廣大企業及個人用戶安全。

來源:經濟日報-中國經濟網

相關焦點

  • 微軟Win10爆出史詩級漏洞 危險程度堪比永恆之藍
    之前有報導稱微軟Windows 10(簡稱Win10)系統漏洞數量少於Linux、Mac OS等系統,結果這兩天Win10就爆出了一個史詩級漏洞,危險程度堪比前幾年肆虐全球的永恆之藍。這個漏洞編號CVE-2020-0796,與微軟Server Message Block 3.1.1 (SMBv3)協議有關,在處理壓縮消息時,如果其中的數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼。
  • 永恆之藍是什麼?永恆之藍比特幣勒索病毒傳播途徑特點介紹
    永恆之藍是什麼?永恆之藍勒索病毒特點介紹。勒索病毒是最近廣泛爆發的病毒程序,給多國造成嚴重損失,很多網友都不知道永恆之藍是什麼,與勒索病毒有什麼聯繫?隨著小編一起來看看吧。  永恆之藍是什麼?
  • 騰訊安全:永恆之藍下載器木馬再添BlueKeep漏洞攻擊,多系統版本均...
    鑑於該漏洞危害影響極大,可形成類似WannaCry蠕蟲式漏洞傳播,騰訊安全建議企業用戶及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免進一步造成重大安全事故。據騰訊安全技術專家介紹,更新後的永恆之藍下載器木馬保留了MS17-010永恆之藍漏洞攻擊、SMB爆破攻擊、sql爆破攻擊等功能,並在攻擊成功的目標機器上植入舊的攻擊模塊ipc.jsp,同時安裝計劃任務執行多個Powershell後門,下載執行新的攻擊模塊if.bin,為後續隨時發動攻擊做足準備。
  • 「永恆之藍」死灰復燃:1.5萬臺伺服器變礦機
    2017年5月,「永恆之藍」席捲全球,有90個國家遭到攻擊,國內教育網是遭到攻擊的重災區,大量校園網用戶成為攻擊目標,致使許多實驗數據及畢業設計被鎖。近日,騰訊安全威脅情報中心檢測到永恆之藍下載器木馬再次出現新變種,此次變種利用Python打包EXE可執行文件進行攻擊,該組織曾在2018年底使用過類似手法。騰訊安全大數據監測數據顯示,永恆之藍下載器最新變種出現之後便迅速傳播,目前已感染約1.5萬臺伺服器,中毒系統最終用於下載運行門羅幣挖礦木馬。
  • 撒旦(Satan)勒索病毒再升級 僅修復「永恆之藍」漏洞已不能防禦
    2個月前,騰訊企業安全曾預警撒旦(Satan)勒索病毒利用「永恆之藍」漏洞襲擊企業伺服器資料庫。在被安全軟體封殺後,撒旦(Satan)勒索病毒賊心不改再次升級,新增4種以上新漏洞攻擊模塊,感染擴散能力更強,對企業資料庫文件安全造成嚴重威脅。
  • 白帽子黑客教你:如何判斷你的計算機是否存在永恆之藍漏洞?
    一、背景介紹永恆之藍是指2017年4月14日晚,黑客團體Shadow Brokers(影子經紀人)公布一大批網絡攻擊工具,其中包含「永恆之藍」工具,「永恆之藍」利用Windows系統的SMB漏洞可以獲取系統最高權限。
  • 永恆之藍下載器木馬再度升級,新增「疫情」釣魚郵件傳播能力
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • 勒索病毒再添新成員alanwalker 利用「永恆之藍」傳播
    根據360網際網路安全中心監測發現,讓人糟心的勒索病毒家族裡又出現了一位新成員——alanwalker勒索病毒。該病毒在入侵Windows伺服器後,會利用PowerShell執行勒索病毒,通過加密機器上的重要文件,要挾用戶支付0.2比特幣贖金。
  • 網絡安全工程師教你Kali Linux:如何防禦計算機永恆之藍勒索病毒?
    Kali Linux滲透篇 利用msf框架對win7進行永恆之藍滲透【防禦篇】 防禦ms17_101的方法: 1.安裝殺毒軟體 2.關閉445埠 3.打開計算機的防火牆功能
  • 騰訊安全:永恆之藍下載器木馬「藍茶」借疫情設圈套,多家企業已中招
    日前,騰訊安全威脅情報中心檢測發現,永恆之藍下載器木馬再度升級,新增郵件蠕蟲傳播能力,木馬在中招用戶機器上運行後,會自動向其通訊錄聯繫人發起二次攻擊,危害極大,目前已有大量知名企業被感染。騰訊安全提醒企業注意防範,及時安裝相關補丁,並啟用安全軟體防禦攻擊,避免重大安全事故發生。
  • NSA 「永恆之藍」 勒索蠕蟲全球爆發,已波及 99 個國家 |...
    警告!今早,雷鋒網發現,原來,5 月 12 日起,全球範圍內爆發基於 Windows 網絡共享協議進行攻擊傳播的蠕蟲惡意代碼,這是不法分子通過改造之前洩露的 NSA 黑客武器庫中 「永恆之藍」 攻擊程序發起的網絡攻擊事件,用戶只要開機上網就可被攻擊。
  • 騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒
    騰訊電腦管家推勒索免疫工具應對「永恆之藍」勒索病毒 5 月 12 日,英國、義大利、俄羅斯等全球多個國家爆發勒索病毒攻擊,中國的校園網也未能倖免,部分高校電腦被感染,有學生畢業論文被病毒加密
  • NSA「永恆之藍」勒索蟎蟲爆發,這裡或許可以幫到你!
    這次的「永恆之藍」勒索蠕蟲,是 NSA 網絡軍火民用化的全球第一例。一個月前,第四批 NSA 相關網絡攻擊工具及文檔被 Shadow Brokers 組織公布,包含了涉及多個 Windows 系統服務(SMB、RDP、IIS)的遠程命令執行工具,其中就包括「永恆之藍」攻擊程序。
  • 《雲頂之弈》永恆法陣容怎麼玩 10.20永恆法陣容玩法速Pick
    《雲頂之弈》永恆法陣容怎麼玩 10.20永恆法陣容玩法速Pick雲頂之弈永恆法陣容怎麼玩?
  • 【原創】WannaCry勒索軟體中「永恆之藍」漏洞利用分析
    WannaCry 勒索軟體中,利用了 NSA 洩露工具中的「永恆之藍」漏洞,關於這個漏洞,之前已經有一些分析,在我看的文章中,http://blogs
  • WannaRen病毒大規模傳播,疑似永恆之藍變種
    目前主流殺毒軟體無法對WannaRen進行有效攔截,即使已安裝了永恆之藍Wannacry補丁。建議大家近不要隨意點擊陌生郵件連結以及下載奇奇怪怪的內容。
  • 雲頂之弈11.1永恆之森法師 永恆森法推薦
    雲頂之弈11.1永恆之森法師 永恆森法推薦,拼多多小法的核心就是在於小法的技能成長速度,所以前期能搜到小法,直接轉型這套陣容,無腦吃雞。 陣容所需英雄為: 含羞蓓蕾-莉莉婭、邪惡小法師-維嘉、探險家-伊澤瑞爾、九尾妖狐-阿狸、仙靈女巫-璐璐、暮光之眼-慎、黑暗之女-安妮、
  • 重磅 神話永恆全新版本群星之翼今日上線
    群星之翼,榮耀對決。中手遊與天馬時空聯合發行、炫酷魔幻巔峰巨作神話永恆全新資料片群星之翼今日重磅上線。加入遊戲,集星核展巨翼遨遊星空,齊開黑5V5跨服對決。更可實力進階神格八級,成為耀世天神主宰天下。
  • 【讀書徵文二等獎作品】 以「教育之眼」看永恆,以「永恆之眼」看教育——讀《教育與永恆》有感
    最近讀了李政濤先生的《教育與永恆》。行文既深含哲理,又富詩意,流暢易讀,仿佛是一位哲人跟我們談心。而述及「人」「永恆」「生命」「教育」 的話題,仿佛能感受到作者心間的思緒,順著指尖或筆下,在紙上蜿蜒地流淌,或如細流涓涓,或如大海奔流。《教育與永恆》以飽含情感的敘述方式深深觸動了我。為此,我陷入沉思,教育是什麼?教育與人有什麼關係?教育與生命有什麼關聯?
  • 犯罪大師永恆之門密碼答案是多少 推理大賽永恆之門答案一覽
    犯罪大師永恆之門密碼答案是多少 推理大賽永恆之門答案一覽 犯罪大師開啟了第二屆推理大賽,第二關的永恆之門很多玩家還不清楚密碼答案是什麼,下面就來為大家詳細的介紹犯罪大師永恆之門密碼答案是多少