0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软频繁曝出高危漏洞 用户对Win10信任度还剩多少?

工程师邓生 来源:雷锋网 作者:刘琳 2020-03-25 09:26 次阅读

尽管它漏洞百出,但我们还是放不下,这就是真爱了吧。

微软频繁曝出高危漏洞 用户对Win10信任度还剩多少?

在疫情肆虐下, Win 10 的日子也不好过,先是前不久被爆出现了史诗级零日漏洞“永恒之黑”,现在又一漏洞威胁找上门来。

不亚于“永恒之蓝”的“永恒之黑”

3 月 12 日,微软安全公告披露了一个最新的 SMB 远程代码执行漏洞(CVE-2020-0796),攻击者可利用该漏洞无须权限即可实现远程代码执行,一旦被成功利用,其危害不亚于永恒之蓝,全球 10 万台服务器或成首轮攻击目标。

该漏洞存在于一种局域网文件共享传输协议——SMB(Server Message Block)协议中。攻击者可以利用这一漏洞连接启用 SMB 服务的远程系统,并以系统最高权限运行恶意代码,从而控制目标系统。

值得注意的是,2017 年导致 WannaCry 和 NotPetya 勒索软件在全球蔓延的,正是 SMB 协议。腾讯安全专家也指出,此次的 SMB 远程代码执行漏洞与“永恒之蓝”系统漏洞极为相似。因此,该漏洞也被称为“永恒之黑”。

微软也将该漏洞评为“ Critical ”高危级别。

据介绍,“永恒之黑”也是利用 SMB 漏洞远程攻击获取系统最高权限,黑客一旦潜入,可利用针对性的漏洞攻击工具在内网扩散,综合风险不亚于“永恒之蓝”,政企用户应高度重视、谨慎防护。

除了直接攻击 SMB 服务端远程执行代码以外,“永恒之黑”还允许攻击者向目标系统发送“特制”网页、压缩包、共享目录、Office 文档等,一旦目标系统打开,就会触发漏洞,受到攻击。

不过,“永恒之黑”只影响安装了最新版本 SMBv3 的系统。目前已知会受到影响的系统为 Win10 v1903, Win10 v1909,以及 Windows Server v1903 和 Windows Server v1909,Win 7 系统不受影响。

目前,微软已经发布了补丁修复。(附下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB4551762)

微软再发布全新高危漏洞,将影响所有 Win 10 系统

3 月 23 日,微软又披露了一个全新的 Windows 系统高危漏洞,影响所有受支持的 Windows 版本,并且目前被黑客通过“有限的针对性攻击”加以利用。

该漏洞涉及与 Windows 字体有关的 Adobe Type Manager 库,微软表示攻击者可以通过多种方式利用此漏洞,例如欺骗用户打开特制文档或在 Windows 预览窗格中查看它。一旦打开文档(或在 Windows 预览中查看),攻击者就可以在易受攻击的设备上远程运行恶意软件(如 Ransomware )。

该漏洞同样被评为“ Critical ”高危级别,是微软最高的漏洞级别。

微软表示,当前没有可用的修复程序来修补漏洞,不过微软表示将会在 4 月 14 日更新修复补丁。同时,微软也提供了一些临时解决办法,比如在 Windows 资源管理器中禁用“预览窗口”和“详细信息窗口”。

用户对 Win 10 信任度还剩多少?

毫无疑问,Win 7 是成功的,时至今日,依然有不少用户还在使用 Win 7 的系统,而接替 Win 7 的 Win 10 却接连翻车,这也让用户们也极为不耐烦:“早知道这么麻烦,还不如不升级,升级了又都是漏洞”。

而面对网友的这些吐槽,微软确实难逃其咎。

众所周知,系统漏洞往往会被黑客利用进行入侵,但部分企业安全风险意识较为薄弱,面对已知漏洞或全然不知,或束手无策,或满不在乎,以致在现有网络空间中,漏洞仍然大量存在,进一步助长了网络黑产的攻击势头。

据腾讯安全威胁情报中心数据显示,截至 2019 年底,仍有 79% 的企业终端上存在至少一个高危漏洞未修复。在主要的高危漏洞中,RTF 漏洞( CVE-2017-0199 )补丁安装比例最低,目前尚有仍有 74% 的机器未安装该补丁,就连曾席卷全球的“永恒之蓝”系列漏洞仍有 20% 的机器未进行漏洞修复。

而在 win 7 停服的两个月内便接连被爆多个漏洞,这对于用户来说都是不好的信号,所以,也有网友号召大家集体逃离 windows ,建议大家投入 Linux 的怀抱。

为什么是Linux 呢?首先 Linux 是一个免费操作系统,不用花钱;其次 Linux 上可以使用的日常软件现在也越来越丰富了。就算是你常用的软件只有 Windows 版而没有 Linux 版,也有相应的解决方案。Linux 系统中有个软件叫做 Wine,它可以在 Linux 环境中直接安装使用 Windows 程序。

不过,即便你逃离了微软的 Windows ,也很难逃离 Office 办公套件,我们还是得乖乖等修复补丁。

所以,我们不如期盼微软能给出更好的解决方案吧。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6574

    浏览量

    103969
  • Win10
    +关注

    关注

    2

    文章

    710

    浏览量

    39937
收藏 人收藏

    评论

    相关推荐

    cc85xx的usb驱动在win10上跑是否有兼容性的问题?

    我们公司一块基于cc85xx芯片的无线mic,用usb接口连接到电脑上,最近用户反映在win10的环境下有时重启电脑后,无线mic就找不到了。我们做了实验确实发现了有时找不到设备,但是在设备管理
    发表于 10-29 07:12

    请问TLV320AIC3204 EVM有支持WIN10吗?

    请问 TLV320AIC3204 EVM有支持WIN10吗 驱动程式安装后无法判别
    发表于 10-18 08:26

    win10如何通过L2TPoverIPsec隧道与IR900建立连接?

    win10通过L2TPoverIPsec隧道与IR900建立连接
    发表于 07-26 07:24

    esp32通过ble连接win10,为什么连不上?

    开发板用的是ESP-WROOM-32,芯片是esp32 d0wn v3,软件用的是gatt_server_service_table 官方例子,代码无改动,烧录后连接win10(版本
    发表于 06-13 06:05

    KT1404A语音芯片USB连电脑,win7正常识别WIN10无法识别USB设备

    KT1404A语音芯片画的板子,USB连接电脑,win7可以正常识别到U盘,WIN10提示无法识别USB设备(获取设备描述符失败),这是什么问题
    的头像 发表于 06-10 18:13 706次阅读
    KT1404A语音芯片USB连电脑,<b class='flag-5'>win</b>7正常识别<b class='flag-5'>WIN10</b>无法识别USB设备

    微软优化Windows 10LCU更新包,提升用户体验

    据官方声明,微软于本周四宣布,将继续优化Windows 10 Version 22H2版本的每月累积更新的容量。这是为了提升广大用户在使用该系统时的操作流畅及体验感受。
    的头像 发表于 04-25 13:52 617次阅读

    苹果笔记本WIN10下面USB连接出错的原因?

    在STM32L151CBU6的单片机碰到一个问题,在苹果笔记本WIN10上STM32的HID不识别或识别不稳定,设备管理器中没有出现感叹号,或出现感叹号,都存在有时连不上设备,发64字节命令发送
    发表于 04-22 08:21

    win10下无法运行STVD怎么解决?

    win10,运行STVD的时候,出现这个问题,不知要怎么解决。谢谢
    发表于 04-10 06:39

    微软将在Win10Win11增加细分控制选项

    据 IT 之家早前报道,微软曾于 2024 年 4 月补丁星期二活动日发布补丁,使 Windows 11 23H2 及 Windows 10 22H2 用户可在锁屏界面查看天气预报、体育资讯、金融数据等扩展内容。
    的头像 发表于 04-09 15:50 300次阅读

    微软将自Windows 11及Windows Server 2025起,停用写字板功能

    早在去年9月份,微软就已宣布Win10/Win11系统中的写字板(WordPad)应用将停止研发并将于PC更新中被删除。如今这一期限已正式确定。
    的头像 发表于 03-28 09:41 551次阅读

    如何安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动? 我自己做了一块板,在win7下能正确安装虚拟串口驱动使用,但没有找到win10相应的驱动,请帮助。
    发表于 02-29 08:12

    WIN10下怎么搭建CY7C68013的开发环境?

    如题, 1,在WIN10下怎么搭建CY7C68013的开发环境? 2,我已经安装了CYUSB3014的开发环境 ,两者会不会冲突?
    发表于 02-27 08:14

    win10 control center下载固件成功后 ,不能读写不工作的原因?

    请问有遇到过 Win10 通过“控制中心 ”下载固件成功后 ,不能读写,不工作
    发表于 02-27 06:38

    USB-I2C/LIN-CONV-Z Win10驱动为什么无法安装?

    已安装最新I2CWSD,本地更新驱动时,提示无法安装。驱动还不支持win10吗?xp和win7都是可以用的
    发表于 01-11 08:29

    微软发布Win10Win11累积更新

    此次Win10系统升级后,亮点之一就是Copilot已正式固定在任务栏,即使没有启动Edge浏览器,也能与Copilot即时畅通沟通。
    的头像 发表于 12-13 11:09 2242次阅读