|
更多全球网络安全资讯尽在E安全官网www.easyaq.com # b2 p. e3 n7 Y
4 i. L7 f7 ^2 H3 L
[size=1em]# O! K" O( }! t8 F
, S) Y w# A6 c, N( Y8 E4 r
4 F2 V9 u9 T5 v4 O9 G& x- |
[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!
; P. c2 S% {# _8 i8 h4 U+ j! q3 T2 S
/ Q5 K$ H6 @: O, y据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。
3 o. K3 g! Z5 V1 u# `7 U * }5 a, D0 c. ?- `: I2 R* \6 n
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。
# R! K2 _! J( u( ?+ m! F1 v
1 ~% T, |8 {# v1 i: n5 O
3 v' i) a- l3 I$ ^6 ~7 C
6 m+ a2 G6 ]. q" j: e; T% S+ m
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
0 ^/ [8 U' j1 ^+ B/ Z8 s
" W( l& w8 W- \& d* g1 [) Z , k9 T: }! p+ G8 ]& x+ l
微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
% M) s A# Z; r6 I3 j2 Z. p " }9 t7 T% k; H+ h. }
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。. X' o; v' k* o& R E: h7 t) j7 P& s
; p L- G2 c3 |0 o- C& E; I
. {3 I: _# w7 l2 f
9 D# b! e& }+ a
4 Y e7 @; h) }. R$ x$ E0 u( W; Q$ ~美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
6 D& z- G6 t2 p1 _. ]" i3 E# D
0 a- t5 x: W- L5 B: k# N h+ _此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。% Q5 j) t9 Z4 B& c
: J6 d G0 e4 K {) _1 y' k注:本文由E安全编译报道,转载请注明原文地址
6 N" R- n+ a0 x4 Y" ]: w' s+ I. K/ L g' {. d- k; j' M9 c
https://www.easyaq.com' |! B0 T7 R9 P
推荐阅读:2 N) j4 O, U4 Z. J) J7 d
, m. j" ?6 ]; K/ n& f
7 l8 k& ~- e- A5 I- 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!6 H' X' }7 [3 l* I; t! I
- 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
3 {% ~; ^' ~$ [* } - 信息化时代,敏感数据在线暴露情况越加严重
% s/ f0 b% u$ k6 J' q. v" b - 汽车被武器化的可能性有多大?; H u0 S- L1 K+ J c
- 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸& T( {1 X: Z) f4 n- c; Z% b
- 黑客组织修改远程管理工具,攻击美国等地的金融机构6 D+ e/ H2 B5 @+ q& U. k& s3 |7 W T
) b% P8 {6 W- @5 A V w
* Q* s" l) m9 H) D9 d! W3 C# g+ U- |0 V2 O" ~
▼点击“阅读原文” 查看更多精彩内容
$ X1 ^* e1 c+ v$ }, u5 o D
( L. i! C8 }- v$ @5 \+ y* x
& J/ i2 d b$ ^9 b7 Z* q% o 喜欢记得打赏小E哦!
# q3 N$ x0 E+ L% ]. w# h- m* m; j4 ^; O8 ^' n
2 M# K2 j1 @* ?3 A5 b; I
4 @( ?2 Y) D/ T3 a# Y9 U) ?/ o8 _7 L* G T; v
# Y- G- p& L2 p6 s+ j' x来源:http://mp.weixin.qq.com/s?src=11×tamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
0 V. c, r$ P. }& W( l免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |