更多全球网络安全资讯尽在E安全官网www.easyaq.com
3 u. z/ x( `# T6 H( P: V. C, Z) R: \$ N5 H& _: m
[size=1em]$ ^: v! R' {. [1 k3 {
9 k; K$ z0 l2 F$ P/ V: K
- t! O2 J6 A/ k4 Y" h) B( v[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!5 U- {2 C/ @4 T( K
* n( ~: e) r1 V& o
: k7 ?& i7 m# w" k1 G8 M1 X; r; S据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。7 [, e( n5 F. q
* A$ Q3 M2 @/ L2 r0 F. y
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。" ]# s% Q; h) d4 s
2 S K5 d \" W+ g7 y8 @ R
6 `& Q! d( j, {5 i! j6 A2 {
8 d! G c: W q; u$ P
) b; _/ P o9 R/ y A微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。
: V: @: F, K6 j( E2 K
# V5 X) C3 R' c3 m5 H9 i4 Y2 e
: m4 d7 k, ?, m# O微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
, v# v5 W- B/ Z* k, W 7 X4 g, D! d* e$ T
此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。4 j& C! `4 s" }. W; F7 M
, H( F& d* @/ J. k0 s4 o3 P
; g3 ^. o) ]! s: z6 ?
& |; n1 v' m9 N6 u
8 W, }6 @4 ?; F; _美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。
9 _+ G& U! J' p% f% ` 1 g% m& p, Q2 [
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。! L7 Q- ]5 B" |" S
( ?' T/ u$ C9 A3 `( V3 d7 e
注:本文由E安全编译报道,转载请注明原文地址
9 S% i O0 f1 }1 ?2 ^7 I4 `0 B$ `) H4 R* T% M
https://www.easyaq.com
3 D/ |- o$ H1 E 推荐阅读:$ Z* n. x1 g$ M8 X Z' B* t
& a2 T# r; H" \2 P# u% L
7 {) s# A8 F2 A3 j; \: d. P- 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!: n+ w% }8 ?2 e3 @
- 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
0 L0 z4 S0 B1 z$ V( A: p - 信息化时代,敏感数据在线暴露情况越加严重
: O8 }: [8 |- v q* q - 汽车被武器化的可能性有多大?; Q; q) w, L! W. s6 W' l7 C
- 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸6 s8 \7 p, T0 _6 u: p" K
- 黑客组织修改远程管理工具,攻击美国等地的金融机构$ X5 ~0 @# D8 S: Y; R. W, Y/ i& I
6 b4 \7 w( t* p) e+ J h [* [" E1 C* I: ^8 E3 b
0 U h8 o; x$ G* ?) \0 V
▼点击“阅读原文” 查看更多精彩内容
8 c, ^ X5 _0 N9 K8 [" `0 g7 s4 U! x9 h* g
! R r: s. C8 @* A s! e 喜欢记得打赏小E哦!
2 q" \: k3 B& w! E6 k8 P' Y: z0 w7 J; \: X) H4 y4 J
- E6 A% k8 C$ J( Q2 }3 }
) p7 t: H$ q5 Z0 ^. x; j: ~/ W: t% J+ K" b& H- G z
9 v5 F% e7 _/ O5 i W& k
来源:http://mp.weixin.qq.com/s?src=11×tamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1
. V6 z6 s& b# q5 r免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |