云骑士一键装系统-简单一键在线装机工具,一键备份还原功能让系统维护更方便!
新闻 分享 评测 游戏资讯
当前位置:云骑士 > 科技 > 新闻 > 不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞

不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞

文案作者: 温馨
2022-12-21 18:17:18
播放量:

  12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 CVE-2022-37958,允许攻击者在没有身份验证的情况下执行任意恶意代码。

不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞

  与 EternalBlue 一样,该漏洞也可以发起蠕虫攻击。这意味着黑客利用这个漏洞可以在其它尚未修复的系统设备上触发自我复制、以及后续连锁利用的攻击。也就是说在没有用户交互的情况下,黑客可以利用该漏洞迅速感染其它设备。

  和 EternalBlue 仅使用 SMB 协议(一种用于文件和打印机共享以及类似网络活动的协议)不同,新漏洞可以使用更多的网络协议。发现代码执行漏洞的 IBM 安全研究员 Valentina Palmiotti 在接受采访时说:

  攻击者可绕过任何经过身份验证的 Windows 应用程序协议触发该漏洞。例如,可以通过尝试连接到 SMB 共享或通过远程桌面来触发该漏洞。其它一些示例包括互联网上公开的 Microsoft IIS 服务器和启用了 Windows 身份验证的 SMTP 服务器。当然该漏洞也可以迅速感染内部网络。

  微软在 9 月的月度补丁星期二推出安全修复程序中已经修复了 CVE-2022-37958。CVE-2022-37958 存在于 SPNEGO 扩展协商中,这是一种缩写为 NEGOEX 的安全机制,允许客户端和服务器协商身份验证方式。例如,当两台机器使用远程桌面连接时,SPNEGO 允许它们协商使用 NTLM 或 Kerberos 等身份验证协议。

如何用u启动u盘安装系统win10
图文
如何用u启动u盘安装系统win10
将制作好的u启动启动u盘插入电脑USB插口,然后开启电脑,待屏幕上出现开机画面后按快捷键进入到u启动主菜单页面,接着移动光标选择【02】u启动WIN8 P...
阅读:642 发布时间:2020-01-11
微软发布Win10创作者更新RTM最新消息
图文
微软发布Win10创作者更新RTM最新消息
Windows 10创作者计划在下周发布RTM版本,微软本周可能开始推出Windows 10创作者更新的RC候选版本,且Fast Ring的内测者可能会在下周获得RTM版本进行测试,有兴...
阅读:307 发布时间:2017-03-17
Win7进入英雄联盟黑屏怎么办
图文
Win7进入英雄联盟黑屏怎么办
方法一:打开Internet选项高级,把安全下面4,5项去掉;方法二:进入英雄联盟TCLS找到Client.exe文件,点击右键,属性,兼容性在兼容模式选项选择Windows X...
阅读:55 发布时间:2021-04-16
windows10使用技巧
图文
windows10使用技巧
win10系统自问世以来就受到来了不少人的追捧,加之微软的大力推广使用win10的用户越来越多,但你要是谈起它的新功能的话许多人都还不知道具体有哪些的...
阅读:371 发布时间:2019-04-01
win10 0xc0000001怎么修复
图文
win10 0xc0000001怎么修复
我们将电脑开机,到Win10启动徽标的界面的时候,那么就长按电源键强制关机,再关机,再到Win10启动徽标的界面的时候,再长按电源键强制关机,重复此操...
阅读:73 发布时间:2021-10-15
win7音量图标不见了怎么办
win7音量图标不见了怎么办
浏览:9089
2019-05-09
u盘病毒如何清除
u盘病毒如何清除
浏览:18847
2018-07-31
asus笔记本重装系统
asus笔记本重装系统
浏览:9468
2019-12-11
进入系统后黑屏
进入系统后黑屏
浏览:8127
2019-11-11
win10还原系统
win10还原系统
浏览:37866
2018-05-28

客服二维码

邮箱:toplearningteam#gmail.com (请将#换成@)

Copyright 2013-2020 云骑士( https://www.yunqishi.net/ ) 版权所有 All Rights Reserved   鄂ICP备2023010145号-1