美政府漏洞程序泄露:Windows攻击泛滥成灾
2018-05-15 09:34:56爱云资讯632
去年的WannaCry勒索病毒事件依然历历在目,而今它和相关变种虽然消停了,但因为根源未除,形势仍然很严峻。
这一切都来源于美国国安局(NSA)开发的“永恒之蓝”(EternalBlue)漏洞利用程序,它走了Windows SMB协议中的一个缺陷。
2017年4月14日,这个程序被黑客组织影子掮客(Shadow Brokers)泄漏,这才导致了一系列勒索病毒攻击事件。
虽然微软在漏洞公开前就发布了修复补丁,甚至停止支持的Windows XP都有补丁,但全球Windows用户众多,仍有很多人至今未打补丁。
安全机构ESET监测发现,勒索病毒爆发后,随着各方采取应对措施,永恒之蓝的利用率急速下降,一度每天“只有”几百例攻击,但是从2017年9月开始,攻击事件不断增加,到2018年4月份达到了一个新的高峰,甚至超过了勒索病毒爆发最严重的时候,创下了新纪录。
ESET推测,永恒之蓝再次爆发,很可能是因为“魔鬼撒旦”(Satan)勒索病毒的不断泛滥。
同时这也反映出,依然有大量Windows用户仍然没有打上永恒之蓝漏洞补丁,建议大家尽可能打开Windows Update,随时更新补丁,避免被黑客攻击。
相关文章
- 向日葵漏洞防护谈谈 开源软件代码中容易忽略的五个安全漏
- 微软Windows中的零日漏洞被用于Nokoyawa勒索软件攻击中
- 向日葵漏洞防护科普:软件漏洞危险等级及检测方法
- 不再为软件安全漏洞发愁!深信服数字应用安全平台助你安心“躺赢”
- 奇安信网神工业安全漏洞扫描系统 ISV 通过IPv6 Ready Logo认证
- 可穿戴设备的数据传输协议中发现33个漏洞
- 深信服梳理Apache Log4j 漏洞事件演进时间线:警惕关键信息基础设施安全
- 无需升级,安芯网盾可帮助用户实时防御Apache Log4j 远程代码执行漏洞利用
- 指纹识别新技术可提取皮下3毫米生物信息 填补传统技术漏洞
- 腾讯安全捕获YAPI远程代码执行0day漏洞在野利用,该攻击正扩散,可使用防火墙阻截
- Spooler新漏洞绕过账号检查自行提权,360安全卫士率先防御
- 当自动驾驶遇到数据漏洞,蘑菇车联系统级方案引领行业安全升级
- 开发者发现苹果自研M1有巨大漏洞:不改设计无法修复
- 无感充电存隐患!腾讯报告充电桩严重安全漏洞,广大新能源车主受影响
- 手机通信“劫持”:腾讯安全玄武实验室披露最新5G安全漏洞
- 360:AI关键基础设施正面临三重风险 人脸识别有漏洞