0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows 10系统被曝出了一个史诗级的漏洞

lhl545545 来源:快科技 作者:宪瑞 2020-03-13 10:49 次阅读

前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。

这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。

这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。

这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。

这个漏洞会影响目前主流的Win10版本,具体如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。

好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。
责任编辑;zl

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6553

    浏览量

    103886
  • Windows 10
    +关注

    关注

    0

    文章

    236

    浏览量

    36739
收藏 人收藏

    评论

    相关推荐

    Windows 10将于2025年终止免费更新,微软力推Windows 11

    近日,微软在其官方网站上发布了则通知,宣布自2025年10月14日起,将正式停止为Windows 10操作
    的头像 发表于 11-05 10:35 180次阅读

    微软将于2025年终止对Windows 10的支持

    随着Windows 10的生命周期进入倒计时,微软近日宣布将于2025年10月14日正式终止对该操作系统的支持。届时,
    的头像 发表于 10-16 16:40 459次阅读

    CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击

    在网络安全形势日益严峻的今天,美国网络安全和基础设施安全局(CISA)于6月14日发出了份紧急公告,要求美国联邦教育、科学及文化委员会下属的各机构在短短三周内,即截至7月4日,必须修补微软W
    的头像 发表于 06-15 14:47 669次阅读

    微软确认Windows 10Windows Server 2019更新5月版时出现0x错误

    近期,微软更新Windows健康控制台,公开承认其针对Windows 10系统于5月份推出的更新(即KB5037765)与
    的头像 发表于 05-17 11:10 507次阅读

    微软五月补丁修复61安全漏洞,含3零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4漏洞。此
    的头像 发表于 05-15 14:45 629次阅读

    微软发布KB5037768更新,解决Windows 10任务栏搜索故障并推荐使用

    据了解,微软公司于本月的补丁星期二活动中,通过 Windows Update 为 Windows 10 设备推出了 KB5037768 累积
    的头像 发表于 05-15 10:00 5733次阅读

    微软确认放弃Windows 10 21H2版更新

    微软近日宣布了项重要更新策略,将在不到一个月的时间内停止对Windows 10 21H2版本的支持。此举意味着,为了确保
    的头像 发表于 05-15 09:35 399次阅读

    微软确认4月Windows Server安全更新存在漏洞,或致域控问题

    微软于昨日公告,承认其 4 月份发布的 Windows Server 安全补丁存在漏洞,该漏洞可能导致 LSASS 进程崩溃,进步引发域控
    的头像 发表于 05-09 16:07 597次阅读

    微软建议用户在Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户的用户推荐切换至
    的头像 发表于 04-19 11:33 432次阅读

    微软英特尔联手修复Windows 10 BUG,开启升级通道体验Wi-Fi

    早在数年前,微软员工便已发现Intelligent Sound Technology(SST)驱动程序存在问题,使得部分Windows 10设备在安装后出现蓝屏现象。为此,微软曾对这些
    的头像 发表于 04-16 14:32 332次阅读

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的漏洞,攻击者透过生成特定文件,轻易绕开
    的头像 发表于 03-14 09:48 396次阅读

    WINDOWS系统有几个版本

    7、Windows 8、Windows 8.1、 Windows 10Windows 11。 按照版本类型。包括专业版、家庭高级版、企业
    发表于 02-29 16:40

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于
    的头像 发表于 02-02 14:29 492次阅读

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    Windows Hello 是使用 PIN、面部识别或指纹来快速访问 Windows 11 设备的种更个性化、更安全的方式,从 3 年前开始,微软便称使用
    的头像 发表于 12-08 12:39 357次阅读

    微软Windows Hello指纹认证已被破解

    微软Windows Hello指纹认证已经破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence的安全研究人员发现了三款最受欢迎的指纹传感器的多
    的头像 发表于 11-24 16:24 726次阅读