DART團(tuán)隊(duì)發(fā)布了針對(duì)遠(yuǎn)程執(zhí)行代碼漏洞CVE-2019-0708(又稱BlueKeep遠(yuǎn)程桌面服務(wù)漏洞)的安全補(bǔ)丁。其嚴(yán)重性在于無需用戶的交互,即有可能被攻擊者所利用。
攻擊者可借助遠(yuǎn)程桌面協(xié)議(RDP)連接到目標(biāo)系統(tǒng),然后對(duì)受害者的系統(tǒng)加以控制。此外,BlueKeep攻擊還可向蠕蟲一樣被復(fù)制和傳播,從而引發(fā)類似 WannaCry的大規(guī)模勒索軟件攻擊。
如今,DART團(tuán)隊(duì)再次向所有用戶發(fā)出警告,建議大家盡快更新他們的Windows操作系統(tǒng)。如果尚未安裝補(bǔ)丁,請(qǐng)務(wù)必及時(shí)部署這一緩解措施。
之所以再三強(qiáng)調(diào)此事,是因?yàn)檠a(bǔ)丁發(fā)布和蠕蟲病毒爆發(fā)之間存在著一定的時(shí)間聯(lián)系。過去的經(jīng)驗(yàn)表明,即便補(bǔ)丁推出已有數(shù)月,仍會(huì)有大量粗心的用戶熟視無睹。
鑒于2019年5月份的補(bǔ)丁已經(jīng)修復(fù)了BlueKeep安全漏洞,這段時(shí)間還是很容易讓人掉以輕心的,意味著極有可能發(fā)生大規(guī)模的BlueKeep漏洞攻擊。
此外,微軟建議用戶啟用網(wǎng)絡(luò)級(jí)別身份驗(yàn)證(NLA),以防止通過遠(yuǎn)程桌面協(xié)議(RDP)進(jìn)行未經(jīng)身份驗(yàn)證的訪問。
遙測(cè)數(shù)據(jù)表明,當(dāng)前至少有40萬系統(tǒng)是BlueKeep漏洞攻擊的潛在目標(biāo)。DART注意到,漏洞利用代碼已經(jīng)能夠被所有人看到包括別有用心的惡意行為者。微軟(英文名稱:Microsoft;中文名稱:微軟公司或美國微軟公司)是一家美國跨國科技公司,也是世界PC(Personal Computer,個(gè)人計(jì)算機(jī))軟件開發(fā)的先導(dǎo),由比爾·蓋茨與保羅·艾倫創(chuàng)辦于1975年,公司總部設(shè)立在華盛頓州的雷德蒙德(Redmond,鄰近西雅圖)。以研發(fā)、制造、授權(quán)和提供廣泛的電腦軟件服務(wù)業(yè)務(wù)為主。暢銷的產(chǎn)品為Microsoft Windows操作系統(tǒng)和Microsoft Office系列軟件,目前是全球較大的電腦軟件提供商。
“Microsoft”一詞由“Microcomputer”和“software”兩部分組成。其中,“Micro”的來源是microcomputer“微型計(jì)算機(jī)”,而“soft”則是software“軟件”的縮寫,是由比爾·蓋茨命名的。
國內(nèi)音樂市場經(jīng)歷了從“盜版時(shí)代”向“版權(quán)時(shí)代”的演變,這看起來是中國音樂市場高度重視知識(shí)產(chǎn)...
在這個(gè)科技時(shí)代,軟件產(chǎn)業(yè)對(duì)國民經(jīng)濟(jì)發(fā)展的貢獻(xiàn)率不容小覷,所以我國開展了國家火炬計(jì)劃軟件產(chǎn)業(yè)...
職場競爭越來越大,想要找到一份好工作并不容易。很多人找不到工作并不是因?yàn)樗麄儧]有做事的能力...
網(wǎng)絡(luò)購物在中國市場上已經(jīng)走過了20年,為中國帶來的最大好處,是讓人們對(duì)中國商業(yè)今后的發(fā)展有...
深圳是一座高速發(fā)展的城市,馬上要成為中國、乃至于整個(gè)亞洲的科技、金融中心,在這里有著許許多...
藝術(shù)領(lǐng)袖安迪·沃霍爾說過:“每個(gè)人都可能在15分鐘內(nèi)出名”。而在短視頻領(lǐng)域,一個(gè)人成名只要...