热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

微软继续发布安全预警警告WindowsBlueKeep高危漏洞需要立即进行修复

早些时候蓝点网已经提到有安全公司监测到WindowsBlueKeep高危安全漏洞被某个小型黑客团

早些时候蓝点网已经提到有安全公司监测到WindowsBlueKeep高危安全漏洞被某个小型黑客团体利用展开攻击。

这枚安全漏洞实际就是微软远程桌面协议存在的高危漏洞,而且漏洞可以无需用户进行任何交互而通过蠕虫感染。

也正是如此在漏洞被发现后微软甚至美国国家安全局都发布安全预警,只是到现在仍还有很多计算机未修复漏洞。

微软继续发布安全预警警告Windows BlueKeep高危漏洞需要立即修复

微软也监测到攻击者的活动:

由于此漏洞无需进行身份验证也不需要交互就可以感染,因此利用蠕虫病毒进行传播的话也会造成大规模的感染。

而微软甚至还再次破例为已经停止支持的Windows XP发布安全更新,可想这枚安全漏洞的潜在危害是多么的大。

同时微软也通过WindowsDefender监测到攻击者的活动,现阶段攻击者主要利用蠕虫病毒传播挖矿类恶意软件。

微软也提到虽然挖矿类软件的恶意行为不算太严重,然而后续攻击者能够找到更好的利用方式恶意行为也会增加。

统计数据显示目前在法国、俄罗斯、意大利、西班牙、乌克兰、德国以及英国等地都已经有计算机遭到蠕虫感染。

这些被感染的计算机是攻击者借助自动化扫描工具检测到开放的远程桌面协议端口后直接通过安全漏洞进行攻击。

微软警告攻击规模和危害还会继续增加:

MicrosoftDefenderATP高级持续性威胁研究团队提醒使用远程桌面协议的用户应当立即安装安全补丁修复漏洞。

不论用户使用的Windows XP还是Windows Vista、Windows 7、Windows 8.1 还是Windows 10 都需要更新。

只要用户没有安装更新修复漏洞就有极高的概率被感染,届时攻击者也可能展开其他攻击行为例如植入后门程序。

微软官方也在推特上表示该公司与研究界一致认为WindowsBlueKeep安全漏洞遭到大规模利用的可行性非常大。

因此仍然未安装更新的用户尤其是企业级用户或在服务器上使用远程桌面协议的用户应当立即安装最新安全更新。


推荐阅读
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • 背景应用安全领域,各类攻击长久以来都危害着互联网上的应用,在web应用安全风险中,各类注入、跨站等攻击仍然占据着较前的位置。WAF(Web应用防火墙)正是为防御和阻断这类攻击而存在 ... [详细]
  • Windows7企业版怎样存储安全新功能详解
    本文介绍了电脑公司发布的GHOST WIN7 SP1 X64 通用特别版 V2019.12,软件大小为5.71 GB,支持简体中文,属于国产软件,免费使用。文章还提到了用户评分和软件分类为Win7系统,运行环境为Windows。同时,文章还介绍了平台检测结果,无插件,通过了360、腾讯、金山和瑞星的检测。此外,文章还提到了本地下载文件大小为5.71 GB,需要先下载高速下载器才能进行高速下载。最后,文章详细解释了Windows7企业版的存储安全新功能。 ... [详细]
  • 本文介绍了Windows Vista操作系统中的用户账户保护功能,该功能是为了增强系统的安全性而设计的。通过对Vista测试版的体验,可以看到系统在安全性方面的进步。该功能的引入,为用户的账户安全提供了更好的保障。 ... [详细]
  • 本文探讨了容器技术在安全方面面临的挑战,并提出了相应的解决方案。多租户保护、用户访问控制、中毒的镜像、验证和加密、容器守护以及容器监控都是容器技术中需要关注的安全问题。通过在虚拟机中运行容器、限制特权升级、使用受信任的镜像库、进行验证和加密、限制容器守护进程的访问以及监控容器栈,可以提高容器技术的安全性。未来,随着容器技术的发展,还需解决诸如硬件支持、软件定义基础设施集成等挑战。 ... [详细]
  • 微软发布“年终”补丁  360与谷歌Project Zero同获致谢
      北京时间12月10日,微软例行补丁日发布了12月安全公告,修复了Windows、IE、Office等系统和软件的24处漏洞微软补丁官网。本月补丁日谷歌Pro ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 必须先赞下国人npm库作品:node-images(https:github.comzhangyuanweinode-images),封装了跨平台的C++逻辑,形成nodejsAP ... [详细]
  • 本文介绍了在Hibernate配置lazy=false时无法加载数据的问题,通过采用OpenSessionInView模式和修改数据库服务器版本解决了该问题。详细描述了问题的出现和解决过程,包括运行环境和数据库的配置信息。 ... [详细]
  • ShiftLeft:将静态防护与运行时防护结合的持续性安全防护解决方案
    ShiftLeft公司是一家致力于将应用的静态防护和运行时防护与应用开发自动化工作流相结合以提升软件开发生命周期中的安全性的公司。传统的安全防护方式存在误报率高、人工成本高、耗时长等问题,而ShiftLeft提供的持续性安全防护解决方案能够解决这些问题。通过将下一代静态代码分析与应用开发自动化工作流中涉及的安全工具相结合,ShiftLeft帮助企业实现DevSecOps的安全部分,提供高效、准确的安全能力。 ... [详细]
  • 物联网市场:得安全者得天下
    物,联网,市场,得 ... [详细]
  • 篇首语:本文由编程笔记#小编为大家整理,主要介绍了VoLTE端到端业务详解|VoLTE用户注册流程相关的知识,希望对你有一定的参考价值。书籍来源:艾怀丽 ... [详细]
  • 什么是大数据lambda架构
    一、什么是Lambda架构Lambda架构由Storm的作者[NathanMarz]提出,根据维基百科的定义,Lambda架构的设计是为了在处理大规模数 ... [详细]
author-avatar
cocoa_小米多本_148
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有