网站首页 科技 > 正文
微软已发布针对影响旧Windows安装的关键远程代码执行(RCE)漏洞的修复程序,这些漏洞可能允许恶意软件在没有任何用户交互的情况下在计算机之间传播。
该漏洞被描述为“可疑”,这意味着任何利用此漏洞的恶意软件都可能在机器之间传播,其方式与2017年臭名昭着的WannaCry攻击类似。
远程桌面服务(远程PC平台)的缺陷会影响运行旧版操作系统的用户,包括Windows 7,Windows XP,Windows Server 2008,Windows Server 2008 R2和Windows 2003。
Microsoft确认远程桌面协议本身不易受攻击,问题是预身份验证,这意味着它不需要用户交互。
微软安全响应中心(MSRC)表示,“虽然我们观察到没有利用此漏洞,但很可能恶意攻击者会为此漏洞编写漏洞并将其合并到恶意软件中。”
“运行Windows 8和Windows 10的客户不受此漏洞的影响,并且后续版本的Windows不受影响并非巧合。
“微软大力投资于加强其产品的安全性,通常是通过主要的架构改进,而这些改进无法向后推送到早期版本的Windows。”
微软证实,运行Windows 7,Windows XP,Windows Server 2008 R2和Windows Server 2008的用户以及仍在Windows 2003上的用户都面临着这个漏洞的风险。
可以通过Microsoft安全更新指南或自动更新获得支持系统,Windows 7和Server 2008迭代的修补程序。
由于此问题的严重性,不支持系统(包括Windows XP和2003用户)也将收到特殊修复。但该公司已经建议所有尚未升级到Windows 10的用户尽快升级到Windows 10,因为这是“解决此漏洞的最佳方法”。
“随着攻击者开发漏洞利用代码,很可能在不久的将来这个漏洞将在野外被利用,”Tenable Satnam Narang的高级研究工程师说。
“对于组织和系统管理员来说,尽快应用补丁以降低他们的妥协风险至关重要。”
WannaCry勒索软件的流行影响了全世界无数的机器,并且英国因其在NHS中的破坏性影响而闻名。10月发布的研究估计,卫生服务的成本为9200万英镑,并且由于未修补的Windows XP和Windows 7计算机而主要允许传播。
尽管Windows 7系统要在2020年1月之前退出微软的支持周期,但该操作系统的市场份额仅在4月份开始终端下降。
版权说明: 本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。
猜你喜欢:
- 2022-01-03 近日小米在市场上正式发布了Redmi K20系列新机
- 2022-10-05 智能音箱正借助AI的力量入主我们每一个人的家庭 可最近它却惹出了不少麻烦
- 2022-12-15 iphone明年可能会推出曲面液晶显示屏
- 2021-10-07 资产经理对CCP工具包表示关注
- 2021-09-09 Vivo U20是Redmi Note 8和Realme 5s的竞争对手 现在售价10990卢比
- 2022-02-15 谷歌的满意终于复制了zoom的最佳功能
- 2021-08-28 新的Soli雷达芯片将阻止谷歌Pixel4和Pixel 4XL出现在印度
- 2022-10-12 荣耀正式宣布新品类智慧屏 不是电视而是电视的未来
最新文章:
- 2023-03-08 晕皱是什么意思拼音(晕皱是什么意思)
- 2023-03-08 d color钻石(d c)
- 2023-03-08 暇步士狗头鞋(暇步士狗)
- 2023-03-08 桂鱼清蒸怎么做最好吃视频(桂鱼清蒸怎么做最好吃)
- 2023-03-08 合抱之木生于毫末九层之土起于累土(合抱之木生于毫末)
- 2023-03-07 最有名的清明节古诗名句(最有名的清明节古诗)
- 2023-03-07 苹果11月13日发售(苹果10月13日发布12手机)
- 2023-03-07 永爱医养商城(永爱)
- 热点推荐
- 热评文章