京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2303|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
$ B& V" \: Q7 r8 U: Y. D/ g# P2 f
' P# z: n, ^0 y
[size=1em], Y& s8 X% q) z% s4 }: i7 j/ p
) L# q8 g. O  t$ J6 S, z
9 a" U! Z+ ^! `/ b
[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!( S% J* R# I7 I, e

0 I4 D; u- [5 O9 b2 U7 m( i7 l* d7 ~" G' o7 p
据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。
7 w0 Z, Q! |1 l. Z 
5 l& P+ ?# `2 }& g- Y4 [( E' w$ CBlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。
" r0 L' F8 I. H* K8 }& |: F 
0 w- k% V9 j: D$ R) f

- }3 s) x9 p9 I2 p& e, S* N- N# `4 G/ A! R  ~: V
) I3 s8 k$ e- F0 _! [1 C: k" X' e9 x8 H
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。/ [2 [: _7 D7 x$ \: [9 c9 W
, y1 T. D3 G( T  R! y' M# y* H1 [6 o
 ' l& {9 v4 p9 n# n) v- O* ]
微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。( g5 k& L; X# n0 _7 b  T2 M
 7 a- E' y5 r) }& B$ G3 v& h1 t# v- |
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。  d3 {9 `: u! C( a$ W' p0 m4 s
+ U' }6 c0 A4 V$ b5 o. E. z* ^

; m, }; o8 D, V1 t8 s2 Y1 q 
. x7 ]3 b- P  C1 W* q9 r, K3 G6 P: i9 @% Y% W* w- y# f
美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。/ [! w7 H4 m" M3 b% r
 8 |+ u  S2 t" i3 j% u
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。
) P: |; M5 v" t; R
" F3 v, O$ r2 j+ g- `: t
注:本文由E安全编译报道,转载请注明原文地址
8 a6 u" F6 G- J7 a/ t3 R) A3 F# i
https://www.easyaq.com
$ M4 k; z! r! g6 _% `$ h5 E
推荐阅读:3 f' G2 l2 U0 m5 `2 l! k

5 {% `  q8 {% N" t$ x
    ; }. S' R' `. z, S
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!
    6 Y! q3 E1 i" V* ~7 T) v+ z
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
    2 H5 @/ B- ?/ V0 _  }- N
  • 信息化时代,敏感数据在线暴露情况越加严重
    8 w+ t4 Q$ ?+ H2 c. l
  • 汽车被武器化的可能性有多大?$ [: u! J2 o9 l% J
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
    1 G& A! O% v4 |  j  A& b2 k2 t
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构; e$ f8 n8 _- G# W/ g. B- K8 ^
8 M$ n' N0 s& L0 u! P+ ~

3 k$ W4 Z( ?- N) _9 i- a' ]
4 n% W0 T( |3 h" I8 ~3 u点击“阅读原文” 查看更多精彩内容0 F  ?6 `, R, ?# Y$ b

: S. ~% c, @% P4 _

5 {, k9 Z0 T! |0 u; J6 ?# L喜欢记得打赏小E哦!
8 z" G- E9 J, T  d' x5 c6 H
# |- |' ?. Z# R- Z. T& U. i: \; \7 G3 K# ^/ v1 H) r7 v
2 _0 F' e0 l8 _0 {  \3 _# Q
3 p9 S4 N0 b3 @( p7 n) m

% @1 e& G2 P7 k8 {" H/ k来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
6 K+ \5 X! @: J( h4 H: ~免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-9-16 21:52 , Processed in 0.039185 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表