更多全球网络安全资讯尽在E安全官网www.easyaq.com 1 I, |( a4 m0 ~* |1 G C8 ~! g
/ S8 W6 g; s6 u, m1 l' |+ o[size=1em]
* v2 K/ j6 u7 u6 i( A+ h
' U. x* i+ s0 ?+ [% d d& n
4 |. O3 J+ X2 V2 c1 X6 U* L[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!& `4 W u% C4 a
4 {* E! Q; G: l8 E7 b
* K) E6 H+ d- S' M5 o; b
据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。
, m8 Z# e% ^+ y W- r
# h: J8 t( X$ K+ a( gBlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。
. J- ^# T, s+ |3 b
7 _- J E% }1 V- @" t2 U0 y
: {3 W+ i7 v' z2 Q0 l- S6 P5 \' l1 I& X0 N# c
4 m: X. M( q6 m. p q- w
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。+ }0 z, m, b' m7 w
. z- H2 D6 h, c% Z8 S
% Z# o0 I8 Q5 a- Y: ^微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
2 [2 ^' A3 L' g
! U& \* B9 b) `此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。9 }9 J( \* v' ~% p( a4 g0 v) c: i
. k7 s* H& J/ j2 P. q. _
L+ o+ c% n. X& E4 @! E
4 F. M4 M* U2 F( ~$ m8 S
4 f' m4 I( d% s& A6 n( i+ O/ M2 J: i美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
4 d8 e3 e' y5 x, m; J1 F$ d: M
6 I( l9 o. ]8 ^% [此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。1 h2 r/ H4 o. I! H& p. y
! r7 L+ k+ w% I6 o. w" ? A; }6 f
注:本文由E安全编译报道,转载请注明原文地址1 w o# b8 C# n8 r+ J& r0 y
( f) B' U* J4 Y" A, j/ ?8 ]7 d7 N
https://www.easyaq.com8 {, O4 ^7 Z( u- A0 T
推荐阅读:
b4 t/ p, B8 N% @( H# ~, `$ i$ ^! b5 \1 r9 \
" x1 T' F9 l6 {: E# `8 S9 s- 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!7 B$ F) z/ W& O$ R& l$ n
- 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
, [4 C M6 I* ^ - 信息化时代,敏感数据在线暴露情况越加严重
9 P2 N8 c8 u. M; C - 汽车被武器化的可能性有多大?
( K4 z" a3 G" E9 i) z* B - 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
9 `# i+ F- f; j8 `" |. p - 黑客组织修改远程管理工具,攻击美国等地的金融机构
* i7 C& S/ e3 P( D " E" ]2 |5 a8 T* z1 a* m$ B
+ S# ~) N& @ ]1 D$ T
0 \7 K+ `" Y. W4 r0 D, J$ b, W" e▼点击“阅读原文” 查看更多精彩内容: ?2 [7 q8 J6 ^+ ^ E0 c! f. L5 z
: O2 {0 o5 n, ?
- p3 [ b; X+ H! {) |/ o& m
喜欢记得打赏小E哦!; M& L/ R, F9 T
; s1 V( D& d, a5 v8 F! e
7 v* s& ^8 `2 O S1 Y2 U, M% W
, R6 p: Z- c* R. H. R4 H/ _4 p$ k
* m; U" B) K8 Z! x# D
- t. r* z9 s8 ~9 n. ], R( t
来源:http://mp.weixin.qq.com/s?src=11×tamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
' r5 @ I* s% g- c5 N免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |