京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2224|回复: 0

注意!Windows用户请尽快修补BlueKeep漏洞,避免WannaCry之类的事件再次发生

[复制链接]

11

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-6-6 11:22:51 | 显示全部楼层 |阅读模式 来自 中国
更多全球网络安全资讯尽在E安全官网www.easyaq.com
5 h' F; x' ^7 K
/ V$ x" z9 f* @  S4 q1 N; o0 u
[size=1em]
1 C3 l1 n$ R' _9 r
" p) N) [; C9 K

7 _9 K( X- V/ A1 S1 _[size=1em]小编来报:再不打补丁,第二个WannaCry事件就要来了!美国国家安全局也对BlueKeep漏洞发出了警告!
; r6 `+ ?7 C0 w6 T6 y  q! |# d! I! w/ ]

# u( ~  _7 Q% ]  f3 z据外媒报道,在微软两次警告Windows用户修补严重安全漏洞BlueKeep之后,美国国家安全局(NSA)也对此发出警告,希望避免另一起类似于“WannaCry”的事件发生。, W! B! {0 R( a
 ' X3 k/ Y9 B6 Z  y
BlueKeep(CVE-2019-0708)安全漏洞影响Windows XP、Windows Vista、Windows 7、Windows Server 2003和Windows Server 2008等操作系统中的远程桌面协议(RDP)服务。1 J7 _" H, {' P* J
 
0 `# [7 k7 D5 _
( ]4 f% ~1 |8 J' H, q. y0 j

# q) x; n  r+ J. H" P
7 U/ O# o+ m& m( c. @
微软在5月14日的月度补丁发布会上发布了针对所有操作系统的补丁,微软还警告称,该漏洞极其危险,它可以被武器化,从而被制造出一种自我传播的漏洞。& _3 \  T2 g; K9 E( p

) t' D7 p9 \0 S: a" g) [" u8 H 
, s2 T) ]9 f. a2 a- G* R& x( U微软将BlueKeep比作永恒之蓝(EternalBlue)。在2017年的三次勒索软件爆发事件——WannaCry、NotPetya和Bad Rabbit中,病毒自我传播组件的核心就是利用了永恒之蓝。
4 |! G) A' t! t' ]4 f+ c: L0 I2 P 
+ b2 W+ u; J" k. X- U此前一名安全研究人员发现,公网上有近100万台Windows电脑易受BlueKeep攻击。美国国家安全局表示,远程攻击代码广泛应用于这一漏洞可能只是时间问题。
4 W! v- a; l$ u( s. _# y! o0 U& h# `( k! ^
0 Z* R7 ]( x1 C9 B( {* ]
 8 i7 A1 u. }) I9 g- K9 X

5 c+ y3 H9 j0 G' R美国国家安全局称,除了应用微软的补丁,还建议受影响的组织应用额外的安全措施来抵御RDP攻击,例如:关闭防火墙上的TCP端口3389;启用网络级身份验证;如果不需要RDP,则禁用服务。( J. ]9 E' `2 b
 1 D" ?  O$ O  U: K( G0 F
此外,美国卡耐基梅隆大学计算机专家披露了RDP服务中新的安全漏洞。这个安全漏洞(CVE-2019-9510)可用来劫持现有的RDP会话,以访问计算机。与BlueKeep不同的是,它的危险性较低,不能被同时使用,并且要求攻击者处于干扰用户RDP流量/连接的状态,但是目前还没有针对这个新的RDP漏洞的补丁。
# H3 h7 E8 q( I5 v6 U( I
8 [$ B& n+ B3 P! m/ ?2 o
注:本文由E安全编译报道,转载请注明原文地址1 l, a  c: B) w
0 b/ f1 ^4 y9 D, Y
https://www.easyaq.com/ ?7 u! }( n- W: j: k$ u" M
推荐阅读:
& m0 J: [* k& x0 `& q. T5 g9 i

* w8 T$ O; \" t7 f
    , M: I' p8 M0 m, q- b4 z
  • 重磅|伊朗国家黑客武器库中,一项全新的黑客工具被公布!8 A5 D, @+ y4 q5 O
  • 黑手伸入校园!澳大利亚顶尖大学的系统遭黑客入侵……
    % ~1 L3 b8 E0 }  M: ?4 f) @
  • 信息化时代,敏感数据在线暴露情况越加严重
    0 G1 S% R; e9 p/ O+ j9 C
  • 汽车被武器化的可能性有多大?8 R7 Q3 ^- l& X) v: C% ]; r  [
  • 安卓智能手机中出现新型攻击,利用NFC引发幽灵触摸
    , ]4 |* n7 `) Q& J
  • 黑客组织修改远程管理工具,攻击美国等地的金融机构  L% b; [& a$ {1 v5 B
8 H0 ]3 [# x. U9 o
( p" c$ c6 g6 p! _7 L6 t/ b
$ K" m( `, |! d/ g' w) m
点击“阅读原文” 查看更多精彩内容) G4 m* M: @/ ]! G# c6 l
. N8 J8 g+ _5 j2 T+ S# f
% V4 @+ @. w5 [4 f6 x, v+ R$ Y( Z
喜欢记得打赏小E哦!
3 X* r8 {3 P% x% M. l* u
) w) X, U6 `/ A! u, u5 {. |0 B* [1 u

" ?" U9 x. w( y) X% `3 Z# y
2 R2 r* g0 |' Y
  V6 [5 \$ Y* L! `; Q来源:http://mp.weixin.qq.com/s?src=11&timestamp=1559790005&ver=1651&signature=UzK7ZDgtsqqGWLLG6Z4d0ytMDNzmAqa*GffpURa15Hu1kuND27rrv74x1HUHPBkZga*5t4qHESXlt1XwOyZvnUM312JZsBg7a0OCHwFQA3tA2aQRA-9YVWOK7xMiR8jR&new=1- Y5 W7 d+ f5 f
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-4-21 14:49 , Processed in 0.037151 second(s), 26 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表