从Windows95到Win10潜伏了20年的漏洞Bug
发布时间:2022-01-30 10:02:33
今天小编为大家带来了从Windows95到Win10潜伏了20年的漏洞Bug汇总,感兴趣的朋友可以一起看看
Windows可说是用户最熟悉的桌面操作系统,微软一直在不遗余力的修复系统漏洞,避免用户使用Windows的过程遭遇安全问题。不过我们也发现,依然有一些漏洞了”潜伏“了20年之久,它们或是刚被微软修复,或是仍影响用户,让我们感慨系统安全来之不易。
自动认证漏洞
微软自动认证漏洞于1997年被发现,影响Windows 95/NT等系统,不过该漏洞一直没有被修复。现在研究人员发现,该漏洞还会影响Windows8和Windows10,造成用户的微软账号登录信息被泄露。
据介绍,漏洞会曝光用户登录名和密码的NTLMv2哈希值,而在GPU加速之下破解哈希密码不再变得困难。
要触发这个漏洞,攻击者需设置一个网络共享,然后诱骗受害者访问,如在网站或邮件中嵌入指向共享IP的图像。当用户使用微软产品访问该链接时,它会在静默状态下向攻击者发送受害用户的登录名和密码的NTLMv2哈希值。
在1997年时,这一漏洞或许不会造成太大影响,毕竟攻击者仅能获取用户的本地登录信息。但从WIndows 8开始,不少用户通过微软账号登陆系统,因此密码泄露可能会影响用户的一系列产品服务,包括Skype、Email、Xbox Live等。
微软Edge、IE浏览器以及Outlook邮件客户端都会受该漏洞影响。安全人员建议,用户不要通过微软浏览器或邮件客户端访问网络共享。
BadTunnel漏洞
BadTunnel可能是Windows史上影响范围最广泛的漏洞,该漏洞由腾讯玄武实验室发现,可影响从Windows 95到Windows 10所有版本的操作系统。好在微软已经在今年6月修复了这一漏洞。
BadTunnel漏洞是Windows原始设计的问题,它能实现近乎完美的静默运行。当受害者点击一个网络连接,或是插入USB设备时,黑客就能劫持用户的所有网络使用,并成为用户电脑的“老大哥”。
研究人员称,黑客能通过Edge浏览器、Internet Explorer、Office、运行于Windows上的第三方软件,甚至网络服务器和可移动设备(如U盘)入侵用户电脑。而且糟糕的是,即使安全软件开启了主动防御功能,也无法检测到该攻击。
该漏洞源于WPAD(Web Proxy Auto Discovery, * 自动发现)协议产生的漏洞。攻击者需要伪造NetBIOS连接,使不同设备通过局域网进行通信。我们建议用户一定要保证Windows系统已经安装了全部安全补丁。而对微软已不支持的系统,如Windows XP,避免该漏洞的最简单方式就是禁用NetBIOS协议。
Windows打印机漏洞
在今年7月,微软修复了另外一个已经存在20年的漏洞。该漏洞存在于Windows Print Spooler中,黑客可通过漏洞在用户电脑上秘密安装恶意软件。
研究人员发现,当远程安装打印驱动程序时,Windows Print Spooler并不能正确验证远程下载的打印机驱动,导致黑客可进入其中恶意修改驱动程序。
黑客可利用这一漏洞将打印机、打印机驱动程序或任何伪装成打印机的联网设备伪装成内置驱动工具包。只要一与它们连接,设备都将被感染。此外,该漏洞不仅会致使多台计算机被感染,还会在计算机发现外设同时持续进行感染。
研究人员在一系列设备进行了攻击尝试,包括身份不明的打印机和运行Windows XP(32位)、Windows 7(32位)、Windows 7(64位)、Windows 2008 R2 AD 64、Ubuntu CUPS以及Windows 2008 R2 64打印服务器的电脑。他们发现,这个漏洞可追溯到Windows 95。
信息安全已经成为用户不容忽视的问题,而这些”潜伏“多年的安全漏洞也不断提醒用户,只有将操作系统/软件保持最新状态,才有可能更好地避免突发的网络安全威胁。另一方面,包括微软、苹果等操作系统提供商,也应当第一时间提醒用户可能存在的安全漏洞,并给出解决方案,减少用户可能面临的安全攻击。


猜你喜欢
- svchost.exe是nt核心系统的非常重要的进程。很多病毒、木马也会调用它。所以,深入了解这个程序,对了解电脑非常重要。在基于nt内核的
- 目前Windows Threshold还处于早期开发阶段,可以确认的是微软将会去掉不受欢迎的Modern UI微软目前正在努力研发新一代Wi
- word怎么删掉不要页面?在日常修改编辑word文档的过程中,对不需要的页面为了整个文件的连贯性,需要把多余的页面进行删除,那具体要怎么操作
- XP电脑的日常使用中,在注重性能的同时,外观的效果也是很重要的,单一的图标总给人一种疲惫、单调的感觉,有时文件一多,不好找,那么有什么方法既
- 如何使用线刷宝解决手机无法开机的问题?手机用久之后,会出现很多问题,有时候遇到手机开不了机的情况,要怎么办呢,下面就给大家分享线刷宝解决手机
- 有些用户想通过电脑上的应用商店下载软件但是打不开,这时候点击检测修复的时候却收到了windows无法自动检测此网络的代理设置的提示,这时候我
- PPT怎么制作显示一半的数字?ppt中输入的数字,想要显示一半另一半隐藏,该怎么制作这种效果呢?下面我们就来看看详细的教程,需要的朋友可以参
- WPS表格中的字符替换的高级应用下面小编为大家介绍wps表格替换功能的使用方法wps表格替换功能的使用方法1.打开WPS表格。如图:2.选中
- word文档的固有格式如果变化,会造成数据的丢失,为了避免这种情况的发生,我们可以将word文档进行保护,以免被修改。如何保护word文档固
- win7系统是一款体验感非常棒的系统。最近有很多的小伙伴们都反应说遇到了任务管理器显示不全的问题,今天小编就为大家带来了win7任务管理器不
- Excel中两行数据合并具体该如何实现效果呢?下面是由小编分享的excel表格两行数据合并的操作教程,以供大家阅读和学习。excel表格两行
- 在升级 iOS 16 或更新版本后,无需借助第三方应用,iPhone 自带的照片编辑功能即可实现“一键抠图”。该功能是一键快速抠图,只需要按
- 电脑图标怎么在电脑底部显示?很多的小伙伴都想将自己的图标放在底部,这样可以去更加方便的打开使用,但是很多不知道怎么显示在下面,今天小编就带来
- Win8系统对配置的要求不算太高,但是还是有一部分老机子运行Win8系统会有一些吃力。这个时候可以对Win8系统进行一些优化,关闭掉一些没有
- 1、在这一组数据中我们看到好多零值,接下来就是设置把零值取消~~2、首先对这些单元格进行选择~~(不选择也可以)~。3、然后点击左上角有个下
- Win7系统开机提示Error 0164:Memory size decreaserd怎么办?电脑一旦使用久了,那么就容易出现各种问题,比如
- 有用户反映win8系统在打开应用商店时发现无法打开,却提示服务器错误且显示错误代码0x80072EE7,这是怎么回事呢?这种情况怎么办呢?本
- 有Win10用户反映,打开某些文件夹的时候,出现提示“无法访问拒绝访问”,导致文件夹打开失败,那么,Win10文件夹无法访问拒绝访问怎么解决
- Excel表格快速隔行填充颜色有哪些技巧?我们疆场介绍的就是利用格式刷,今天我们除了介绍格式刷还介绍了另外两种不常用的填充方法,需要的朋友可
- 如何在WPS中画图?当我们经常使用WPS文本时,我们可能需要在文件中插入或绘制各种图形来帮助文档解释事件,从而达到简单易懂的目的。但是在新版