京东11.11大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2083|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
. D" w. S. d* B7 Q6 Y

' u) t5 V; S# }0 K' N1 P7 b[size=1em]
5 W: E+ E. C" j! c
+ [! z9 v5 U, G* a. S6 y! g

; q1 b0 G; v4 K4 t3 O4 u& ^0 A[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!3 ]/ k# F& @! N8 B4 x" a, I- ?

' I5 s  H4 f* _9 b1 k' Z! |$ _  w4 d: h; q
据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。( R8 L" @" n4 \& x) b6 d5 i
   f$ r. K* F& s# _7 L
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。( T2 X) F% M; R. S, D, N
 $ [4 U6 @2 t' n! ?; j
# d( r. Y0 K8 z5 T, G1 S: [

( S% D$ }8 [, }! Y
9 j  b: t- f) ]: M
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
' L; d' p, M, Y9 G9 n# h# p) E& p" C; X* G- j6 E9 p  l  E% c
 : n" ^& {6 z  R% E4 B
微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。( ^- y# s& F+ ~! {
 ' n" J, w; g& H( A/ X/ _8 C
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。4 r3 E+ n9 l' ?! q* d9 ?
6 `5 d9 ]* K8 r3 f) c. p

. d0 Y+ i, H' n+ e- x 7 f+ @$ u, q$ i

$ W8 t3 z7 S- T9 j  M9 l& Y8 k- l美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
# h; K/ _% G2 B5 U4 O8 a ! S/ W" Z% j, k+ f
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。% e  P. N8 e, K# D6 r# C

- }" t* W7 Q9 o. I& ~
注:本文由E安全编译报道,转载请注明原文地址7 ?3 `  M$ d6 s( V# [
" M7 v9 R# t3 L
https://www.easyaq.com
# f5 X1 M  B6 D" i" V2 M
推荐阅读:
  c) {+ T8 b2 Z1 D, z8 S
: B0 w9 S. v5 v3 @, W

    1 c$ S( v- [% n! q4 k. {
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!
    & e: R* e/ k! F
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……+ m7 T5 k& W/ B/ u6 B
  • 信息化时代,敏感数据在线暴露情况越加严重' {+ {' z; l8 i- G
  • 汽车被武器化的可能性有多大?, ]" x% T* K" C( w, i: j* g
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸0 _" c2 W; Z! |7 e: Q  T9 l
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构
    : {) X2 @+ f# o2 R8 N2 @
& T4 k& N4 r+ X3 V3 k2 G

, H, `' T3 P6 C+ d0 x2 {% h( Y/ y; A
点击“阅读原文” 查看更多精彩内容
4 c9 B2 l% C' u0 I' X2 z
5 ?- S: r# a) I2 Z1 q0 ~; c5 _; ]
8 l4 d% }5 u# B" e5 Y! E2 {
喜欢记得打赏小E哦!
" S3 G. _4 v( ~$ |
- r/ e7 m% k. F2 X. v( t9 {& O# a3 F; }" p: H! u* a* ~6 Q9 ~

" \5 H7 j# y/ w# u1 @7 g; `
6 A" y6 p! ^% n3 P, ?) s+ C) J' ^, y, s; M/ D+ R% A
来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
; H& i3 P4 @4 k7 A免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /6 下一条

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )

GMT+8, 2025-3-5 03:09 , Processed in 0.040499 second(s), 27 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表