成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟被曝高危漏洞被稱為“永恒之黑”,或波及全球10萬服務器

安全
北京時間3月12日晚,微軟發布安全公告披露了一個新的SMB遠程代碼執行漏洞(CVE-2020-0796),其危害不亞于永恒之藍,

北京時間3月12日晚,微軟發布安全公告披露了一個最新的SMB遠程代碼執行漏洞(CVE-2020-0796),攻擊者利用該漏洞無須權限即可實現遠程代碼執行,一旦被成功利用,其危害不亞于永恒之藍,全球10萬臺服務器或成首輪攻擊目標。

SMB(Server Message Block)協議作為一種局域網文件共享傳輸協議,常被用來作為共享文件安全傳輸研究的平臺。由于SMB 3.1.1協議中處理壓縮消息時,對其中數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼,受黑客攻擊的目標系統只要開機在線即可能被入侵。據了解,凡政府機構、企事業單位網絡中采用Windows 10 1903之后的所有終端節點,如Windows家用版、專業版、企業版、教育版,Windows 10 1903 (19H1)、Windows 10 1909、 Windows Server 19H1均為潛在攻擊目標,Windows 7不受影響。

微軟被曝高危漏洞被稱為“永恒之黑”,或波及全球10萬服務器

根據騰訊安全網絡資產風險檢測系統提供的數據,目前全球范圍可能存在漏洞的SMB服務總量約10萬臺,直接暴露在公網,可能成為漏洞攻擊的首輪目標。海外安全機構為這個漏洞起了多個代號,如SMBGhost、EternalDarkness(“永恒之黑”),可見其危害之大。

騰訊安全專家介紹,SMB遠程代碼執行漏洞與“永恒之藍”系列漏洞極為相似,都是利用Windows SMB漏洞遠程攻擊獲取系統最高權限,黑客一旦潛入,可利用針對性的漏洞攻擊工具在內網擴散,綜合風險不亞于永恒之藍,政企用戶應高度重視、謹慎防護。

除了直接攻擊SMB服務端造成遠程代碼執行(RCE)外,“永恒之黑”漏洞的亮點在于對SMB客戶端的攻擊,攻擊者可以通過構造一個“特制”的網頁、壓縮包、共享目錄、OFFICE文檔等,向攻擊目標發送,一旦被攻擊者打開則瞬間觸發漏洞受到攻擊。

針對該漏洞,騰訊安全已在第一時間啟動應急響應,并為企業用戶提供全套解決方案。在“永恒之黑”意外被海外安全廠商披露后,騰訊安全威脅情報中心基于威脅情報數據庫及智能化分析系統,第一時間對該漏洞的影響范圍、利用手法進行分析,并實時進行安全態勢感知,為企業用戶提供主動的安全響應服務。

騰訊安全專家建議政企用戶及時更新Windows完成補丁安裝,防范可能存在的入侵風險。同時,騰訊安全目前已啟動應急響應方案,率先推出了SMB遠程代碼執行漏洞掃描工具。政企用戶只需登錄網址(https://pc1.gtimg.com/softmgr/files/20200796.docx)下載并填寫《獲取SMB遠程代碼執行漏洞掃描工具申請書》,發送至郵箱es@tencent.com獲取授權后,即可使用該工具遠程檢測全網終端安全漏洞。

騰訊安全終端安全管理系統也已實現升級,企業網管可采用全網漏洞掃描修復功能,全網統一掃描、安裝KB4551762補丁,攔截病毒木馬等利用該漏洞的攻擊。

微軟被曝高危漏洞被稱為“永恒之黑”,或波及全球10萬服務器

騰訊安全終端安全管理系統攔截漏洞攻擊

此外,騰訊安全網絡資產風險檢測系統、騰訊安全高級威脅檢測系統可全面檢測企業網絡資產是否受安全漏洞影響,幫助及時感知企業網絡的各種入侵滲透攻擊風險,防患于未然。

對于個人用戶,騰訊安全專家建議采用騰訊電腦管家的漏洞掃描修復功能安裝補丁,對于未安裝管家的用戶,騰訊安全還單獨提供SMB遠程代碼漏洞修復工具,守護用戶安全,用戶可通過此地址(http://dlied6.qq.com/invc/QQPatch/QuickFix_SMB0796.exe)下載使用,也可嘗試運行Windows 更新修復補丁,或通過手動修改注冊表防止被黑客遠程攻擊。但騰訊安全專家也提醒用戶,攻擊者如果利用漏洞構造網頁、文檔、共享文件投遞,封堵445端口和修改注冊表都不能解決,只能通過安裝補丁來修復。針對該漏洞,騰訊安全將持續保持關注,守護廣大企業及個人用戶安全。

微軟被曝高危漏洞被稱為“永恒之黑”,或波及全球10萬服務器

 

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2024-02-20 14:18:13

2020-05-28 11:09:36

漏洞安全IT

2015-11-11 10:18:24

2010-11-04 09:26:56

2025-01-03 09:00:00

2020-03-25 09:40:57

微軟瀏覽器Windows

2021-03-03 21:10:24

微軟漏洞攻擊

2024-08-09 16:26:56

2015-12-31 10:57:10

2021-12-30 08:36:13

漏洞Apache服務器

2010-03-02 09:48:40

2021-04-17 15:14:24

微信0day漏洞

2015-02-26 13:57:55

2020-10-05 21:41:58

漏洞網絡安全網絡攻擊

2021-05-11 09:09:35

漏洞MSM高通

2020-08-06 00:34:42

黑帽大會Web安全漏洞

2015-04-17 09:47:26

2010-04-30 15:45:09

2014-07-11 11:26:47

2023-11-16 13:58:12

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 伊人青青久久 | 久久精品日产第一区二区三区 | 色噜噜狠狠色综合中国 | 日韩三区在线观看 | 最新国产精品精品视频 | www.日韩| 欧美成人精品在线观看 | 国产高清区 | 成人影院网站ww555久久精品 | 久久只有精品 | 欧美一级大片免费观看 | 国产精品69久久久久水密桃 | www.日本在线观看 | 亚洲高清一区二区三区 | 三级视频网站 | 久久久黄色 | 少妇淫片aaaaa毛片叫床爽 | 99久久99久久精品国产片果冰 | 亚洲综合中文字幕在线观看 | 一级毛片视频 | 国产精品精品3d动漫 | 日韩视频在线观看一区二区 | 欧美精品一区二区三区蜜桃视频 | 国产一区不卡 | 欧美成人免费在线 | 黄色三级免费网站 | 亚洲第一中文字幕 | 亚洲一区二区三区免费观看 | 午夜男人天堂 | 日日操日日舔 | 亚洲精品二区 | 国产福利免费视频 | 免费看91 | 欧美一区在线视频 | 成人国产精品免费观看视频 | 91免费看片神器 | www亚洲一区 | 欧美片网站免费 | 国产一区二区久久 | gogo肉体亚洲高清在线视 | 色久在线 |