0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Win10曝史詩級漏洞 危險系數(shù)堪比前幾年的“WannaCry”勒索病毒

工程師鄧生 ? 來源:快科技 ? 作者:憲瑞 ? 2020-03-13 09:34 ? 次閱讀

前幾天還有報道稱微軟的Windows 10(簡稱Win10)系統(tǒng)漏洞數(shù)量少于Linux、Mac OS等系統(tǒng),結(jié)果這兩天Win10就爆出了一個史詩級漏洞,危險程度堪比前幾年肆虐全球的永恒之藍(lán)。

這個漏洞編號CVE-2020-0796,與微軟Server Message Block 3.1.1 (SMBv3)協(xié)議有關(guān),在處理壓縮消息時,如果其中的數(shù)據(jù)沒有經(jīng)過安全檢查,直接使用會引發(fā)內(nèi)存破壞漏洞,可能被攻擊者利用遠(yuǎn)程執(zhí)行任意代碼。

這個漏洞被評為“ Critical”高危級別,攻擊者利用該漏洞無須權(quán)限即可實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,受黑客攻擊的目標(biāo)系統(tǒng)只需開機(jī)在線即可能被入侵。

這個漏洞的影響程度據(jù)說堪比前幾年的永恒之藍(lán),當(dāng)年肆虐全球的“WannaCry”勒索病毒也是利用了SMB協(xié)議的漏洞攻擊系統(tǒng)獲得最高權(quán)限。

這個漏洞會影響目前主流的Win10版本,具體如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不過Win7系統(tǒng)不受影響,這點(diǎn)跟以往的WannaCry病毒反過來了,后者只影響Win7系統(tǒng),沒影響Win10系統(tǒng)。

好消息是,微軟已經(jīng)解決了這個問題,3月12日的更新里發(fā)布了新的補(bǔ)丁,使用Win10的盡快升級就是了。

責(zé)任編輯:wv

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6516

    瀏覽量

    103605
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15259
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    39693
收藏 人收藏

    評論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?270次閱讀

    esp32通過ble連接win10,為什么連不上?

    開發(fā)板用的是ESP-WROOM-32,芯片是esp32 d0wn v3,軟件用的是gatt_server_service_table 官方例子,代碼無改動,燒錄后連接win10(版本
    發(fā)表于 06-13 06:05

    KT1404A語音芯片USB連電腦,win7正常識別WIN10無法識別USB設(shè)備

    KT1404A語音芯片畫的板子,USB連接電腦,win7可以正常識別到U盤,WIN10提示無法識別USB設(shè)備(獲取設(shè)備描述符失?。?,這是什么問題
    的頭像 發(fā)表于 06-10 18:13 ?564次閱讀
    KT1404A語音芯片USB連電腦,<b class='flag-5'>win</b>7正常識別<b class='flag-5'>WIN10</b>無法識別USB設(shè)備

    沙丘世界,如何抵抗勒索病毒的入侵?

    當(dāng)《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業(yè)打響安全第一槍!
    的頭像 發(fā)表于 04-10 14:29 ?375次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    win10下無法運(yùn)行STVD怎么解決?

    win10,運(yùn)行STVD的時候,出現(xiàn)這個問題,不知要怎么解決。謝謝
    發(fā)表于 04-10 06:39

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?323次閱讀

    如何安裝cy7c68013的虛擬串口win10驅(qū)動?

    怎樣安裝cy7c68013的虛擬串口win10驅(qū)動? 我自己做了一塊板,在win7下能正確安裝虛擬串口驅(qū)動使用,但沒有找到win10相應(yīng)的驅(qū)動,請幫助。
    發(fā)表于 02-29 08:12

    微軟發(fā)布Win10Win11累積更新

    此次Win10系統(tǒng)升級后,亮點(diǎn)之一就是Copilot已正式固定在任務(wù)欄,即使沒有啟動Edge瀏覽器,也能與Copilot即時暢通溝通。
    的頭像 發(fā)表于 12-13 11:09 ?2022次閱讀

    win10win11哪個好用

    11對于內(nèi)存和CPU的優(yōu)化也Win10更好,但是在某些情況下,Win11的響應(yīng)速度較慢,需要等待一段時間。 其次,從游戲體驗(yàn)方面來看,Win11在各種3D大作的測試中表現(xiàn)略好于
    的頭像 發(fā)表于 11-26 14:51 ?3758次閱讀

    Protel99 與WIN10系統(tǒng)沖突解決辦法

    PROTEL99 與WIN10系統(tǒng)沖突解決辦法
    的頭像 發(fā)表于 11-20 09:30 ?3306次閱讀
    Protel99 與<b class='flag-5'>WIN10</b>系統(tǒng)沖突解決辦法

    win10裝不上VC++6.0是為什么?

    win10裝不上VC++6.0?!是不兼容嗎還是安裝方法不對,有沒知道的。
    發(fā)表于 11-06 06:28

    STC8的USB下載驅(qū)動WIN10上安裝不成功怎么解決?

    如題:STC8的USB下載驅(qū)動WIN10上安裝不成功,非CH340/CH341的驅(qū)動,而是指的STC8單片機(jī)的USB直接下載功能的驅(qū)動。在WIN系統(tǒng)下可以正常安裝,不知道是不是驅(qū)動不支持WIN10……
    發(fā)表于 11-01 07:52

    win10通訊端口遇到的問題求解

    剛開始學(xué)51單片機(jī),折騰通訊端口,把端口刪了,win10,添加了過時設(shè)備,好像設(shè)置的不太對,端口用不了了,大家知道應(yīng)該怎么辦嘛?我就選的標(biāo)準(zhǔn)端口,通訊端口,沒有安裝到磁盤,難道需要安裝到磁盤?驅(qū)動可以預(yù)加載,但是串口打不開。
    發(fā)表于 10-18 07:11

    WIN10 ARM和普通的WIN10有什么區(qū)別?

    WIN10 ARM和普通的WIN10有什么區(qū)別
    發(fā)表于 10-09 06:11

    ST-link V2 WIN10驅(qū)動

    電子發(fā)燒友網(wǎng)站提供《ST-link V2 WIN10驅(qū)動.zip》資料免費(fèi)下載
    發(fā)表于 10-07 15:37 ?31次下載
    ST-link V2 <b class='flag-5'>WIN10</b>驅(qū)動