您现在的位置是:系统运维 >>正文

不亚于 WannaCry,安全专家发现微软 Windows 10 / Windows 11 上的蠕虫漏洞

系统运维1人已围观

简介12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 ...

12 月 21 日消息 ,不亚网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞  ,全专其危险程度不亚于 2017 年肆虐全球的现微 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 CVE-2022-37958 ,蠕洞允许攻击者在没有身份验证的虫漏情况下执行任意恶意代码 。

图源 ogita

与 EternalBlue 一样 ,源码库不亚该漏洞也可以发起蠕虫攻击。全专这意味着黑客利用这个漏洞可以在其它尚未修复的现微系统设备上触发自我复制、以及后续连锁利用的蠕洞攻击。也就是虫漏说在没有用户交互的建站模板情况下,黑客可以利用该漏洞迅速感染其它设备。不亚

IT之家了解到 ,全专和 EternalBlue 仅使用 SMB 协议(一种用于文件和打印机共享以及类似网络活动的现微协议)不同,新漏洞可以使用更多的蠕洞网络协议。高防服务器发现代码执行漏洞的虫漏 IBM 安全研究员 Valentina Palmiotti 在接受采访时说 :

攻击者可绕过任何经过身份验证的 Windows 应用程序协议触发该漏洞  。例如 ,可以通过尝试连接到 SMB 共享或通过远程桌面来触发该漏洞。其它一些示例包括互联网上公开的 Microsoft IIS 服务器和启用了 Windows 身份验证的云计算 SMTP 服务器。当然该漏洞也可以迅速感染内部网络 。

微软在 9 月的月度补丁星期二推出安全修复程序中已经修复了 CVE-2022-37958 。CVE-2022-37958 存在于 SPNEGO 扩展协商中,这是一种缩写为 NEGOEX 的模板下载安全机制,允许客户端和服务器协商身份验证方式 。例如,当两台机器使用远程桌面连接时 ,SPNEGO 允许它们协商使用 NTLM 或 Kerberos 等身份验证协议。

Tags:

相关文章

  • SaaS安全认证综合指南

    系统运维

    ​译者 |刘涛审校 |孙淑娟SaaS的安全认证已经成为企业的关键需求。随着越来越多的公司转向云平台服务,选择SaaS供应商变得越来越重要,尤其是在安全认证方面。在本文中,我们将探讨SaaS的安全认证, ...

    系统运维

    阅读更多
  • win10闹钟关机后还有没

    系统运维

    在使用我们的win10闹钟的时候,很多的用户们都会使用这款工具来在特定的时间提醒自己,但是很多的用户们不是很清楚,win10闹钟在我们关机后,还会不会响,快来看看详细的教程吧~win10闹钟关机后还有 ...

    系统运维

    阅读更多
  • win10为什么改不了用户名

    系统运维

    我们在使用win10开机登录账户的时候,想要更改账户名。有的小伙伴发现自己的登录账户无名字更改不了,对于这种问题,小编觉得我们可以尝试在设置中找到更改账户类型,在其中的选项中进行相应设置即可。具体步骤 ...

    系统运维

    阅读更多

滇ICP备2023006006号-40