京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2302|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
& e( }+ D7 T1 z' t. @) G
" _9 z$ y) r7 [
[size=1em]8 a; F) ]) e1 Y

3 x( X' a+ s8 J/ e2 X
4 [: v5 [2 }) M) n$ }( T9 ~[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!) E0 i5 m0 e0 [. A

. u9 l; p- E- o% D/ q3 i0 g1 V
& t- K  O; D4 O; ]5 D( W, N* D据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。& l/ g+ o7 O$ X
 
4 K' c: f9 f3 @$ }  r9 A) H# cBlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。# U) h6 \& Q. Z* h; k; c8 x
 7 \! Y; F8 X) g/ q" Y3 y4 k$ a& s
" g. y% }8 _: b0 B6 v) i/ H3 c
) b7 A  o9 D( C; Z; y5 J9 }. \
1 {7 z% G$ E  t2 r0 w6 d
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
& [- |6 k2 B$ l9 u9 S( y
7 d6 {7 h- w, F$ T+ z+ p. G7 I ' q% b% s8 Z, d! m" s( ~2 I! a# ]
微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。6 G2 [4 b' E- O" M
 
, P6 P/ }8 _! ]% ?/ e8 p此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。
- s$ G  g$ ^2 O" l$ w- D" |9 K3 _4 R, c0 Q
+ T9 X3 H4 D, W8 T1 P5 j% p
 1 _4 D' w) K* K6 n
' e! L1 k; l* y7 ?* l
美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
# R, ~  }/ e# S+ e ' f8 j2 i" \/ a% f3 b* n3 S4 ^& ?+ H
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。2 J  E2 W$ d- U# t; m

+ `5 X. A* @+ n7 I8 i: s
注:本文由E安全编译报道,转载请注明原文地址
% ~* k; @8 H) `2 `! {+ ~
: Z4 u# n: _9 r0 C6 d" nhttps://www.easyaq.com; f9 l) P; }& L+ Z9 R/ r2 ?
推荐阅读:
5 [( |6 g: O1 ?* X0 Z* W( T

, s# e  y4 S- g; L$ e6 P

    # O( f* a6 z2 ?% `8 S9 k0 N( ?) P
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!
    7 c& h( h* s& g+ ~; C
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……% K6 M% S% j$ o' C8 ?( r
  • 信息化时代,敏感数据在线暴露情况越加严重. g' a8 n% `) }9 G
  • 汽车被武器化的可能性有多大?$ D. L0 D2 w3 L: a1 A, w# l
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
    ! y; u. W; e- y3 o9 b
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构+ j( E' t% p8 |5 e% ^
: \. p) U1 o7 l2 S" l
; V; s0 M: L( ?' G/ n& m3 c7 F
. N% f. ?6 a, s4 M
点击“阅读原文” 查看更多精彩内容
- D7 T8 B" z' S
) C8 E+ x1 N; f1 `8 h! {! C

! ^1 A; L. ]3 \! B喜欢记得打赏小E哦!
. K4 t- W. x! R, O2 |4 Z
' C! [  F# j- W& B  z3 D( i6 [9 i
7 ]3 o, ]. ~# j3 G7 S/ S: ?3 q' R4 T) q3 k0 q
1 ~' Q9 h+ \2 l+ G- k& D

2 F. w/ p* u$ w! i* U+ u6 p2 Y来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=13 j& r* R& ?3 X: q, h5 l0 \; E
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-9-16 21:46 , Processed in 0.049931 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表