monde amer de Windows depuis un certain temps? À la suite de l'épopée a été découvert des vulnérabilités zero-day, Microsoft réédité une nouvelle vulnérabilité à risque élevé de

Bien qu'il soit plein de lacunes, mais nous ne pouvons pas laisser aller, c'est l'amour de celui-ci.

Dans l'épidémie fait rage, Win 10 n'est pas mieux que le jour, peu de temps avant la première explosion semblait être un zéro jour épique exploit « Eternal Black » et maintenant une autre vulnérabilité de menace est venue à la porte.

Pas moins que « le bleu éternel » et « Black Eternal »

12 mars Bulletin de sécurité Microsoft a révélé un nouveau SMB de code à distance vulnérabilité d'exécution (CVE-2020-0796), un attaquant pourrait exploiter cette vulnérabilité sans autorisation à l'exécution de code à distance, une fois exploité avec succès, le préjudice est pas moins dans le bleu éternel, ou 100.000 serveurs dans le monde entier dans le premier tour des cibles.

Les vulnérabilités sont présentes dans un protocole de partage de fichiers réseau local Transfer Protocol --SMB (Server Message Block). Un attaquant pourrait exploiter cette vulnérabilité aux systèmes distants connectés les services compatibles SMB, et est la plus haute autorité d'exécuter du code malveillant pour contrôler le système cible.

Il est à noter que, en 2017 a conduit à la propagation WannaCry et NotPetya ransomware dans le monde entier, il est le protocole SMB. Les experts en sécurité Tencent a également souligné que la vulnérabilité d'exécution de code à distance dans les PME et les vulnérabilités « Blue Eternal » sont très similaires. Par conséquent, cette vulnérabilité est également connu comme le « noir éternel. »

Microsoft a également évalué la vulnérabilité « critique » niveau de risque élevé.

Selon les rapports, le « Eternal Black » utilise également les vulnérabilités de SMB à un attaquant distant d'obtenir le système de la plus haute autorité, une fois que les pirates de se faufiler dans, vous pouvez utiliser des outils d'attaque de vulnérabilité ciblée, y compris le réseau de prolifération, le risque intégré autant que le « bleu éternel », les utilisateurs du gouvernement et de l'entreprise nous devons attacher une grande importance à la protection attention.

En plus des attaques directes de code à distance serveur SMB exécution en dehors, « Black Eternal » permet également un attaquant d'envoyer une page « spéciale » au système cible, archives, répertoire partagé, des documents Office, etc., une fois que le système cible est activé, il déclenche la vulnérabilité, par attaquer.

Cependant, le « noir éternel » SMBv3 seule la dernière version du système affecte l'installation. Le système est actuellement connu pour être affecté comme Win10 v1903, Win10 v1909 et v1903 Windows Server et Windows Server v1909, système Windows 7 n'est pas affecté.

À l'heure actuelle, Microsoft a publié un correctif pour corriger. (Attaché Télécharger: https: //www.catalog.update.microsoft.com/Search.aspx q = KB4551762)

Microsoft a réédité une nouvelle vulnérabilité à risque élevé de, aura une incidence sur tous les systèmes Windows 10

23 mars Microsoft a révélé un nouveau système de Windows vulnérabilités de risque élevé, affecte toutes les versions de Windows, et est actuellement les pirates profitent des « attaques limitées et ciblées. »

La vulnérabilité implique la bibliothèque de polices Adobe Type Manager associé à Windows, Microsoft a un attaquant pourrait exploiter cette vulnérabilité par le biais de diverses façons, par exemple pour tromper un utilisateur ouvre un document spécialement conçu ou l'afficher dans le volet Windows aperçu. Une fois que le document est ouvert (ou visualisé sous Windows aperçu), une boîte attaquant sur les périphériques vulnérables logiciels malveillants exécuté à distance (comme Ransomware).

La même vulnérabilité a été classé comme niveau de risque élevé « critique », est plus haut niveau de vulnérabilité de Microsoft.

Microsoft a déclaré que le correctif est actuellement pas disponible pour patcher la vulnérabilité, mais Microsoft a indiqué qu'il mettra à jour des correctifs le 14 Avril. En même temps, Microsoft propose également des solutions temporaires, telles que la désactivation de la « fenêtre d'aperçu » et « fenêtre Détails » dans l'Explorateur Windows.

Combien d'utilisateurs ont quitté le 10 confiance Win?

Il ne fait aucun doute, Win 7 est réussi, à ce jour, il y a encore de nombreux utilisateurs utilisent encore le système Windows 7, et pour remplacer Win Win 710 mais une série de survols, il permet également aux utilisateurs très impatients: « Early connaître trop de problèmes, vous pourriez aussi bien ne pas mise à niveau, la mise à niveau à la fois des lacunes ».

Face à ces utilisateurs Tucao, Microsoft n'échappe pas à la faute.

Comme nous le savons tous, la vulnérabilité du système peut être exploité par l'intrusion des pirates, mais une partie de la sensibilisation aux risques de sécurité de l'entreprise est faible, face à des vulnérabilités connues ou complètement inconscients, ou ne rien faire, ou de l'indifférence, de sorte que le cyberespace existant, des lacunes existent encore un grand nombre d'autres contribué à la production d'attaques réseau noir dynamique.

Selon les menaces de sécurité des données Tencent Centre d'information montrent que la fin de 2019, il y a encore 79% du terminal de l'entreprise au moins une vulnérabilité à haut risque est pas fixé. Dans les principales vulnérabilités risque élevé, le patch est installé le plus faible vulnérabilité RTF proportion (CVE-2017-0199), à l'heure actuelle il y a encore 74% de la machine n'est pas installé le patch, et même avait balayé le monde de la série « Blue Eternal » a encore des lacunes 20% de la machine ne sont pas des corrections de bugs.

Et en deux mois pour arrêter de prendre la victoire 7 sera une série d'éclatement multiples vulnérabilités, qui sont mauvais pour le signal d'utilisateur, donc il y a des utilisateurs ont appelé à une fenêtre d'évasion collective, je suggère que vous mettez dans l'étreinte de Linux.

Pourquoi Linux? Tout d'abord, Linux est un système d'exploitation libre, ne pas dépenser de l'argent, peut être utilisé un logiciel en second lieu tous les jours sur Linux est de plus en plus enrichi. Même si vous avez utilisé le logiciel uniquement pour Windows, mais pas la version Linux, il y a une solution correspondante. Les systèmes Linux ont un logiciel nommé vin, il peut être installé à l'aide du programme Windows directement dans l'environnement Linux.

Cependant, même si vous échappez Microsoft Windows, il est difficile d'échapper à la suite Office, nous avons toujours obéissante et d'autres correctifs.

Alors, laissez-nous espérons que Microsoft peut donner une meilleure solution.

Lei Feng Lei Feng Lei réseau de réseau de réseau Feng

Référence Source:

https://techcrunch.com/2020/03/23/windows-unpatched-zero-day-bug/?guccounter=1

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-0796

https://fortiguard.com/encyclopedia/ips/48773

Collection à venir! Commentaire quotidien populaire interprétation Président Xi Jinping message Nouvel An
Précédent
Livre d'aujourd'hui | CVPR 2020 Papier recommandé: transfert Yuan d'apprentissage; abcnet, recherche vidéo, le point cadre de classification des nuages, etc.
Prochain
Inventaire en 2020 pour ouvrir phare 5G, déchiré publier une telle variété
Xue Jing, vice-président de cent Yunchuang financiers: Comment éviter de manquer nouveau contrôle du risque « maison blanche »? Shu examen classe ouverte
première nouvelle pneumonie couronne de King County chez les patients avec des points isolés disposé à la communauté Wright
première nouvelle pneumonie couronne de King County chez les patients avec des points isolés disposé à la communauté Wright
Lettres enseignant style de classe Réseau : l'esprit « Contagion » dans l'enseignement du journalisme en ligne
Dans le national « double programme de haut » école | Shandong Vocational College de la gestion du trafic et de l'information
Hui a dit, | « Pourquoi revenir en arrière? » Opération de la brigade de texte du projet sur mise au point avant-gardiste
Dans le national « double programme de haut » école | Shandong Vocational College de transport, ministère de la Fondation appliquée
Province, ville de Jinan, la SASAC provinciale a envoyé « quatre » Groupe de travail provincial d'assurance médicale invité à participer à « quatre » pour promouvoir le développement
Implants mammaires évaluation de la forme du sein, le Dr Han Xiao sein de guimauve peut sélective?
Brûler leurs propres voitures enfreindre la loi? Le mari et la femme, sur une impulsion, elle a été emprisonnée pendant trois ans et quatre mois!
Cour sur plusieurs questions Résumé des cas de conflit de contrat de crédit-bail au Comité judiciaire de Tianjin populaire supérieur