自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

不亞于 WannaCry,安全專家發(fā)現(xiàn)微軟 Windows 10 / Windows 11 上的蠕蟲漏洞

安全 漏洞
網(wǎng)絡(luò)安全專家近日在 Windows 平臺上發(fā)現(xiàn)了一個代碼執(zhí)行漏洞,其危險(xiǎn)程度不亞于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。

12 月 21 日消息,網(wǎng)絡(luò)安全專家近日在 Windows 平臺上發(fā)現(xiàn)了一個代碼執(zhí)行漏洞,其危險(xiǎn)程度不亞于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。該漏洞追蹤編號為 CVE-2022-37958,允許攻擊者在沒有身份驗(yàn)證的情況下執(zhí)行任意惡意代碼。

圖源 ogita

與 EternalBlue 一樣,該漏洞也可以發(fā)起蠕蟲攻擊。這意味著黑客利用這個漏洞可以在其它尚未修復(fù)的系統(tǒng)設(shè)備上觸發(fā)自我復(fù)制、以及后續(xù)連鎖利用的攻擊。也就是說在沒有用戶交互的情況下,黑客可以利用該漏洞迅速感染其它設(shè)備。

IT之家了解到,和 EternalBlue 僅使用 SMB 協(xié)議(一種用于文件和打印機(jī)共享以及類似網(wǎng)絡(luò)活動的協(xié)議)不同,新漏洞可以使用更多的網(wǎng)絡(luò)協(xié)議。發(fā)現(xiàn)代碼執(zhí)行漏洞的 IBM 安全研究員 Valentina Palmiotti 在接受采訪時(shí)說:

攻擊者可繞過任何經(jīng)過身份驗(yàn)證的 Windows 應(yīng)用程序協(xié)議觸發(fā)該漏洞。例如,可以通過嘗試連接到 SMB 共享或通過遠(yuǎn)程桌面來觸發(fā)該漏洞。其它一些示例包括互聯(lián)網(wǎng)上公開的 Microsoft IIS 服務(wù)器和啟用了 Windows 身份驗(yàn)證的 SMTP 服務(wù)器。當(dāng)然該漏洞也可以迅速感染內(nèi)部網(wǎng)絡(luò)。

微軟在 9 月的月度補(bǔ)丁星期二推出安全修復(fù)程序中已經(jīng)修復(fù)了 CVE-2022-37958。CVE-2022-37958 存在于 SPNEGO 擴(kuò)展協(xié)商中,這是一種縮寫為 NEGOEX 的安全機(jī)制,允許客戶端和服務(wù)器協(xié)商身份驗(yàn)證方式。例如,當(dāng)兩臺機(jī)器使用遠(yuǎn)程桌面連接時(shí),SPNEGO 允許它們協(xié)商使用 NTLM 或 Kerberos 等身份驗(yàn)證協(xié)議。

責(zé)任編輯:龐桂玉 來源: IT之家
相關(guān)推薦

2023-10-14 11:51:59

微軟Windows

2023-05-10 16:36:12

2023-05-11 08:18:58

??Windows?漏洞安全

2023-05-10 14:45:11

Windows微軟

2019-05-16 10:11:47

漏洞攻擊網(wǎng)絡(luò)安全

2023-01-03 14:50:11

Windows 11

2022-08-28 10:34:19

微軟Windows 10Windows 11

2020-02-25 16:41:48

Windows微軟漏洞

2017-05-15 05:54:06

亞信安全WannaCry勒索病毒

2023-07-13 11:11:39

微軟Windows

2023-04-25 15:38:41

2023-03-17 21:50:03

2013-11-18 09:44:02

2023-03-11 11:01:35

2021-06-26 06:25:42

Windows 11操作系統(tǒng)微軟

2019-11-08 13:53:47

量子芯片網(wǎng)絡(luò)

2021-10-28 05:53:16

微軟Windows 1011

2023-05-12 15:17:44

2017-05-19 12:59:21

2021-06-06 16:19:46

微軟Windows 10Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號