京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2107|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
. j5 k3 i: y$ s1 h& y: Y  I

& @2 [5 Z  |) S$ e[size=1em]
) K" @7 f7 |# d" x% Q

* c! _, m5 M+ J/ V# ~- B  X* W
  R& @- F- }, y. a3 d  G- t$ S[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!! \$ V, s& g* x- q" w: f8 Q/ L, m$ Q/ Y, a
: L( T4 Y, F6 Z3 Y( ^9 k; Z
% E) ^" E2 p/ v6 Z5 E: W8 K
据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。
/ M0 x: E3 c' x' O$ I, O 7 s; Y$ N9 S2 p6 h5 C+ J+ A
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。5 C* S+ {' i7 F/ i; n3 f
 
6 n' {) T$ z# w3 g

3 C' Y8 X* k) ]+ C* I  s+ U* Z7 f3 P3 m8 t! y

. k1 D; \# L6 ?微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。1 v+ X- ?% T  d% _

$ N( [0 r- f( Q6 I 
6 F! J5 E2 j, D微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
: g% Z1 _- U" l$ q5 {; w ) Q) a, B6 T4 {5 e% A
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。
  _* m1 G( O% |( ^) n9 s7 J2 p: [" G; n) a5 n7 y. e, f
+ I5 V* t; W6 ^) H( {
 9 K5 b7 E- K6 ^" V

1 t# E$ l. p" ?: B+ K美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
& z& p% f" n: l& m3 L7 J) n  T 4 ^0 r2 b. C! [, I6 J" B. G
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。
* }% y9 q) o0 y: a& @* m* `& C9 F3 Y3 v. h. o
注:本文由E安全编译报道,转载请注明原文地址7 x8 P4 S, e) d
" |# L6 `7 T( q* k* D+ e' b( d
https://www.easyaq.com! n" Y* v$ l4 y* I) U, u
推荐阅读:
  S5 i. t7 o3 P

% o6 g% h, F) S+ D7 a
    $ l7 s3 {- _1 I/ R6 e" I" S' H
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!/ b' _7 B9 _8 r8 ?( X) f5 B8 E
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
      N) ?3 E! N% |& [, L
  • 信息化时代,敏感数据在线暴露情况越加严重
    % q% |( q: d  K- V3 A0 b: ^2 |
  • 汽车被武器化的可能性有多大?7 z: }' j, Y; J- S* v6 P
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸0 j/ X: D1 Y* e8 B' |: K1 \
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构4 N" h. t& Z+ Q3 U# @/ e5 J* s
( `- k3 L' L! v! @; g- w

4 S3 U! m6 m' f( E0 ]7 ~- H0 R2 s* t# d( }- I) q
点击“阅读原文” 查看更多精彩内容
; n& M9 \8 I0 l% Y, K' G4 y+ r2 [4 d% p: n
( s; O, m) \  C) u, O
喜欢记得打赏小E哦!
5 k, c0 ~' w' k% ?2 R; Z
$ k8 C1 M  G" R
! \! a8 k, |7 ?# q. d+ l& V' t/ }4 Q9 E1 R: g: A

2 z, ?2 p: u. z& k  @- X+ g6 J" @) m+ j' P7 S6 c
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1/ @8 w! b5 p7 z2 s4 X
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2025-7-28 02:42 , Processed in 0.045544 second(s), 28 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表