|
更多全球网络安全资讯尽在E安全官网www.easyaq.com
+ M C! ~! Y7 x' r
- w# G: F; y5 w0 w[size=1em]: M* H% r! ~ m( v# ~7 G
9 V* v4 R- t9 d# s' A& {: l* o0 p3 V( a6 V
[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!& z8 e8 D4 `* p- j
2 q: W9 p5 J3 D# e& a4 k- f: X/ @) f# Q- R" R0 x7 g
据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。6 t8 s) c$ k2 B8 s3 o) s/ n6 l
' U2 n# x( q: Q& |3 ?/ \, z
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。
0 e9 I9 d: O3 c$ T1 u
V0 _; F; }$ Z g! A1 k) P6 K' w
7 w6 A$ f6 g, P6 F& m! p L+ M# E' X0 E/ s
/ R0 t# M1 S2 q6 k; \微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
7 ^/ {% f$ ~7 E/ |4 a9 z
1 O* u' r) ? Z* @. ]7 b
$ l, a! w3 {9 o- l T' ~. M; k5 _9 ~& @微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
( W8 t2 A5 w# t A! X
0 }" s2 {/ ?% g4 h6 K此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。" S M/ [3 d6 W V* K3 `
5 h" ^# v% N% o( G/ d& o
) g5 u L) {* ]9 W. J1 t . d1 W: s% b4 f/ X$ r
I2 s3 X' v* I, L9 D
美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
; K! m+ b1 }& `
0 |- ^" t* {1 F3 L8 c5 c此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。
0 P3 N k- l- V- Q r! M1 Z
# _' J" i+ S8 E0 M* i注:本文由E安全编译报道,转载请注明原文地址
1 }8 A% E1 m L9 q( K- E
7 M8 C M% m/ d% P& ~7 {https://www.easyaq.com' ?6 z( i0 C# N
推荐阅读:
3 _* s1 _" [# P2 z6 f& ^
1 \- x, R' U" n0 |
# k. h: I v) n1 i7 r* e" I- 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!, m0 ~& z& ^: G! r( X
- 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……/ O1 k2 I5 _3 t
- 信息化时代,敏感数据在线暴露情况越加严重
/ D/ A9 o* P/ p: K7 m - 汽车被武器化的可能性有多大?2 b+ z6 n3 L) @' A, e$ @! ^5 k
- 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
/ n9 _7 F) z j! }/ [: s% G& L - 黑客组织修改远程管理工具,攻击美国等地的金融机构
; s U: V) }, N1 D9 N
/ s( Z) {$ G* Q6 n" Y) S, c$ j0 ^6 b; t! q
# h U, l+ w" X+ d
▼点击“阅读原文” 查看更多精彩内容$ ~2 ?; y" R c _
) p, o' d' i, r; o& {0 g: H( O+ d M# i8 ?; n
喜欢记得打赏小E哦!
# B8 l, K6 _. o7 E) r& ]( }
1 t. t, `7 d1 q2 { `) z, d* E' ~- M! W& p7 `+ S' ?
# I2 @$ p( J! S6 D& N! V/ H8 M
* Q( s: {" R& ?; T+ e! j7 C
5 {: |7 Q4 h8 U/ s! F/ |: e9 r来源:http://mp.weixin.qq.com/s?src=11×tamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
) C) t8 E$ O& |+ d* m4 k* ]免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |