前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。
这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。
这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。
这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。
这个漏洞会影响目前主流的Win10版本,具体如下:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows Server, Version 1903 (Server Core installation)
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows Server, Version 1909 (Server Core installation)
不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。
好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。
责任编辑:wv
-
微软
+关注
关注
4文章
6636浏览量
104584 -
漏洞
+关注
关注
0文章
205浏览量
15454 -
Win10
+关注
关注
2文章
710浏览量
40206
发布评论请先 登录
相关推荐
window 10系统生成的安装包程序在win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置系统
cc85xx的usb驱动在win10上跑是否有兼容性的问题?
高鸿信安推出可信“AI+”勒索病毒解决方案
esp32通过ble连接win10,为什么连不上?
KT1404A语音芯片USB连电脑,win7正常识别WIN10无法识别USB设备
![KT1404A语音芯片USB连电脑,<b class='flag-5'>win</b>7正常识别<b class='flag-5'>WIN10</b>无法识别USB设备](https://file1.elecfans.com/web2/M00/ED/72/wKgaomZj62iAFJP3AALmFRK9K4U078.png)
应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全
![应对<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>,群晖数据保护黄金架构,多维度保护企业安全](https://file1.elecfans.com//web2/M00/D5/96/wKgaomYl_FGAJtrYAAB58gYuekA869.jpg)
评论