自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

知名漏洞數(shù)年未被修復(fù),Windows 系統(tǒng)還存在多少隱患?

安全 漏洞
2019 年 5 月,微軟首次披露了影響 Windows RDP 服務(wù)的 BlueKeep 漏洞。然而在一年半后的現(xiàn)在 ,仍然有超過 245,000 個(gè) Windows 系統(tǒng)未打補(bǔ)丁,并且容易受到攻擊;這一數(shù)量約占第一次掃描中發(fā)現(xiàn)的易受 BlueKeep 攻擊的 95 萬個(gè)系統(tǒng)的 25%。

2019 年 5 月,微軟首次披露了影響 Windows RDP 服務(wù)的 BlueKeep 漏洞。然而在一年半后的現(xiàn)在 ,仍然有超過 245,000 個(gè) Windows 系統(tǒng)未打補(bǔ)丁,并且容易受到攻擊;這一數(shù)量約占第一次掃描中發(fā)現(xiàn)的易受 BlueKeep 攻擊的 95 萬個(gè)系統(tǒng)的 25%。

 

圖片來源:ZDNet

 

與此同時(shí),還有超過 10.3 萬個(gè) Windows 系統(tǒng)仍然容易受到 SMBGhost 的影響。SMBGhost 是 2020 年 3 月披露的最新版本 Windows 中的服務(wù)器消息塊 v3(SMB) 協(xié)議中的一個(gè)漏洞。這兩個(gè)漏洞都允許攻擊者遠(yuǎn)程接管 Windows 系統(tǒng),被認(rèn)為是過去幾年 Windows 中披露的最嚴(yán)重的漏洞之一。

然而,據(jù) SANS ISC 負(fù)責(zé)人 Jan Kopriva 在過去幾周匯編的研究報(bào)告顯示,盡管漏洞很嚴(yán)重,仍有許多系統(tǒng)沒有進(jìn)行修補(bǔ)。

Kopriva 表示,BlueKeep 和 SMBGhost 并不是目前唯一存在網(wǎng)絡(luò)存在的主要遠(yuǎn)程可利用漏洞,它們會(huì)使系統(tǒng)暴露于攻擊之下。安全研究人員指出,仍有數(shù)百萬個(gè)可訪問互聯(lián)網(wǎng)的系統(tǒng)管理員沒有對其進(jìn)行修補(bǔ),因此很容易遭遠(yuǎn)程控制。這些系統(tǒng)包括有 IIS 服務(wù)器、Exim 電子郵件代理、OpenSSL 客戶端和 WordPress 站點(diǎn)。

目前,這些系統(tǒng)未針對相關(guān)漏洞進(jìn)行修復(fù)的原因仍尚未可知。數(shù)據(jù)表明,尚有超過 268,000 臺(tái) Exim 服務(wù)器未針對 Exim 漏洞進(jìn)行修補(bǔ),超過 245,000 臺(tái)設(shè)備未針對 BlueKeep 進(jìn)行修補(bǔ)。

Kopriva 稱,這些數(shù)字表明,即使是非常知名的漏洞,有時(shí)也可能會(huì)連續(xù)數(shù)年沒有得到修補(bǔ)。此外,考慮到 BlueKeep 的危險(xiǎn)性和知名度,他還提出了一個(gè)問題,即,在同樣數(shù)量的系統(tǒng)上,還有多少其他不那么知名的關(guān)鍵漏洞沒有被修補(bǔ)?

本文轉(zhuǎn)自O(shè)SCHINA。

本文標(biāo)題:知名漏洞數(shù)年未被修復(fù),Windows 系統(tǒng)還存在多少隱患?

本文地址:https://www.oschina.net/news/120980/windows-systems-bluekeep-rdp-bug

責(zé)任編輯:未麗燕 來源: 開源中國
相關(guān)推薦

2024-12-04 13:33:43

2016-08-31 00:42:11

2016-07-05 09:38:16

2016-05-24 09:40:20

2021-02-26 13:18:38

Node.js漏洞代碼

2020-11-27 11:22:26

漏洞

2021-12-23 17:47:13

網(wǎng)絡(luò)釣魚漏洞網(wǎng)絡(luò)攻擊

2012-06-08 10:32:33

2021-07-05 14:28:26

微軟漏洞攻擊

2014-11-13 13:57:13

2015-04-22 09:57:54

2024-11-26 17:35:56

2010-02-06 09:25:39

2021-07-22 23:16:15

2009-11-06 10:09:55

2024-11-29 15:58:43

2021-05-13 09:51:33

漏洞賞金計(jì)劃漏洞網(wǎng)絡(luò)攻擊

2011-03-10 15:07:27

2015-03-13 19:15:06

2022-02-12 16:30:02

WordPress安全漏洞插件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)