微软补上一个漏洞 牵扯出一段间谍往事
发布时间:2023-08-24 10:03:26
6月14日,每月的第二个周二是微软公司集中发布一批影响其产品安全漏洞的补丁日。
从今日凌晨发布的情况看,有两个特殊漏洞值得关注:正在被利用的远程代码执行漏洞(CVE-2017-8543) Windows Search远程代码执行漏洞和(CVE-2017-8464)LNK文件(快捷方式)远程代码执行漏洞。
其中,CVE-2017-8464被一些人称为“震网三代”。
何为“震网三代”?为什么这两个漏洞连名字都要这么霸气,它们能造成什么影响?
1、高危漏洞对内网主机造成极大威胁
这是一个微软Windows系统处理LNK文件过程中发生的远程代码执行漏洞。
当存在漏洞的电脑 * 上包含漏洞利用工具的U盘时,不需要任何额外操作,漏洞攻击程序就可以借此完全控制用户的电脑系统(该漏洞也可能由用户访问网络共享、从互联网下载、拷贝文件等操作被触发和利用攻击)。
该漏洞可在电脑不联网、不做任何操作的情况下通过U盘、移动硬盘植入并利用,因此将会对一些隔离内网(例如 * 、税务、电子政务等行业用户专网、工控网络等)中的主机造成极大的威胁。
由于该漏洞属任意代码执行漏洞,攻击者可利用该漏洞向受害主机植入并执行病毒、木马等恶意程序,从而完全控制受害主机,可能导致受害主机被执行攻击、破坏、数据窃取等一系列恶意行为。
雷锋网从“金山毒霸”的新浪官方微博今日发布的相关信息交叉确认了这两个漏洞的危险。
金山毒霸称:“在企业场景中,远程未经身份验证的攻击者可以通过SMB连接远程触发漏洞,然后控制目标计算机,”根据公告。受影响的是Windows Server 2016,2012,2008以及Windows 10,7和8.1等桌面系统。”
细分开来, “震网三代”漏洞影响从Win7到最新的Windows 10操作系统以及Windows Vista操作系统,但不影响Windows XP /2003 系统。
“Windows搜索远程命令执行漏洞”影响Windows XP/2003/Vista/7/8/8.1/10,以及Win Server2008/2010/2012/2016操作系统。
2、牵扯出一段间谍往事
震网(Stuxnet)病毒于2010年6月首次被检测出来,是第一个专门定向攻击真实世界中基础(能源)设施的“蠕虫”病毒,比如核电站、水坝、国家电网。
作为世界上首个网络“超级破坏性武器”,Stuxnet的计算机病毒已经感染了全球超过 45000个网络,伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒。
这中间也有个鬼畜的故事。
2010年,间谍组织买通伊朗核工厂的技术人员,将含有漏洞(CVE-2010-2568 )利用工具的U盘插入了核工厂工业控制系统的电脑,被利用漏洞控制后的电脑继续攻击了核设施中的离心机设备,导致设备出现大量损坏,影响了伊朗核计划的进程。此事件被曝光解密后,被业界称为“震网事件(Stuxnet)”。
本次曝光的“LNK文件远程代码执行漏洞”同“震网事件”中所使用的、用于穿透核设施中隔离网络的Windows安全漏洞CVE-2010-2568 非常相似。它可以很容易地被黑客利用,并组装成用于攻击基础设施、核心数据系统等的网络武器。因此,被称之为“震网三代”。
有了震网一代和震网三代,震网二代去哪里了?
2011年,各大反病毒厂商均宣称发现了震网二代蠕虫病毒,又名Duqu。取此名的原因是该蠕虫会在临时目录下生成一些名为~DQ的随机文件名的文件,用于记录用户的敏感和某些特定信息。
3、处置建议
若不能及时打补丁,建议禁用U盘、网络共享及关闭Webclient Service,并建议管理员关注是否有业务与上述服务相关并做好恢复准备
未打补丁的机器,建议立即关闭Windows Search服务。
目前微软已经针对除了Windows 8系统外的操作系统提供了官方补丁,微软官方补丁下载地址:
https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8464
目前微软已经为“Windows搜索远程命令执行漏洞”提供了官方补丁,微软官方补丁下载地址:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543
https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms


猜你喜欢
- 安装win10正式版后输入法不见了怎么办?7月29日win10正式版发布下载了,很多朋友都安装了,小编也一样,但是安装win10正式版后,发
- win11电脑无线wifi总是掉线断网怎么解决?现在使用win11系统的小伙伴是越来越多了,但在使用win11系统的过程中难免会遇到各种问题
- 怎么把PDF转换成Word?PDF不适合编辑,通常我们需要将它转换成Word等格式进行编辑。那么如何快速的把PDF转换成Word呢?1、安装
- Edge浏览器新建标签页设置为百度搜索的操作方法教学分享。在Edge浏览器的页面窗口栏中,我们点击后面的加号,就可以新建标签页了。有用户想要
- word2007怎么绘制表格斜线 word2007中画表格斜线
- 今天跟大家分享如何在Excel工作表中快速生成12个英文月份。演示案例根据下图工作表A列中的月份数字,快速在B列和C列中分别生成对应的英文月
- Win7如何卸载IE9?众所周知,Windows操作系统都是有自带的IE浏览器,Win7系统也不例外,也是有自带的IE浏览器。有的用户用不习
- wps新闻热点怎么取消 1、大家可以看到弹出的热点我们点击“设置”会出现“一周后显示”或者“当天显示”这里设置最多我们一个星期不见
- 蒸汽平台登场之后替换了原来的steam很多在steam玩了很久的老用户就很担心这两款平台的游戏是否能够互通,关于这一点小编给大家详细介绍一下
- 电子手抄报在活动中会时不时的使用到,它不仅能够帮助黑板报或者活动板报的绘制准备基础,同时能够作为单独的活动介绍、主题宣传单独存在,那么下面就
- ①打开PowerPoint2010,单击菜单栏--“插入”--“形状”,这里小编选择的是六边形,在幻灯片空白页面上画出。 &n
- 我们都知道excel表格大多都是由文本和数字组成的,但是有时候我们需要利用一些特殊符号来标注一下数据,其实在excel2003表格中输入特殊
- 在Excel中录入好数据以后就经常需要用到自动筛选功能进行筛选,自动筛选功能能帮助用户更快的把符合条件的数据挑选出来。下面是由小编分享的ex
- 水墨转场受到众多视频爱好者的喜欢,许多的视频制作过程中也都会用到水墨转场。那么如何制作pr水墨转场效果?pr怎么加水墨转场特效呢?其实,PR
- 如何在手机189邮箱中添加账号?现在的邮箱软件有很多,手机189邮箱就是其中的一款。我们在使用手机189邮箱的时候,想要在其中添加账号,具体
- 相信比较熟悉Excel表格的小伙伴都知道,在Excel表格中,我们可以设置突出显示。比如我们可以将数据中的前三名或前五名设置突出显示。那小伙
- 项目视图包含很多的功能,能够自动生成各种流程图结构图,这些都有那些图层?本篇小编主讲层级关系视图几种分类:1、Butterfly:如果两个实
- 下载DSET工具后,在Windows下双击运行即可(需要管理员权限)DSET3.7: http://downloads.dell.com/F
- 我们的身份证号包含很多有用的信息,今天我们来讲解下,如何从身份证号提取性别、生日,年龄,退休日期,以及判断是否重复。1.判断性别,身份证号的
- 联想拯救者能不能更新升级Win11系统?虽然win11系统已经推出了一段时间,但是还有些使用联想电脑的用户还不清楚自己的电脑能不能升级到wi