有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢。这是Windows又在进行一次大规模的漏洞补丁更新。其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows漏洞。
可成功利用率非常高
这两个漏洞的发现者是“黑客教主”TK(TombKeeper),即腾讯玄武实验室创建者于旸。他将漏洞命名为“Bad Tunnel”。Windows计划授予其5万美元的奖金。
在微软的致谢名单中这两个漏洞被命名为MS16-063与MS16-077
TK说,利用这个漏洞的攻击成功率极高,并在朋友圈替Windows程序员澄清,并不是由于他们写错代码而导致的后果。
TK朋友圈截图
这个漏洞是由原始设计问题产生的。当用户打开一个URL,或者打开任意一种Office文件、PDF文件或其他格式的文件,又或者是仅插入一个U盘,都会帮助攻击者完成对目标用户的 *** 劫持,获取权限提升。
攻击者可以通过Edge、Internet、Microsoft Office或在Windows中的许多第三方软件利用该漏洞,也可以通过 *** 服务器或拇指驱动器来完成攻击。
即使是用户安装了带有主动防御机制的安全软件,也无法检测到攻击。攻击者还可以利用该对目标系统执行任何恶意代码。
一般漏洞攻击原理
从TK朋友圈可以得知,该漏洞主要是一系列各自单独设计的协议和特性协同工作导致的。一般漏洞的攻击原理通常是,利用需要伪造NetBIOS(最初由IBM开发)链接,使不同设备上的软件通过局域网进行通信。即使攻击者不在目标 *** 中,仍然可以绕过防火墙和NAT设备,通过猜出正确的 *** 设备标示符(也就是事物ID),在 *** 中建立可信的交互,将 *** 流量全部定向到攻击者的计算机。
攻击者可将计算机伪装成 *** 设备,例如本地打印机服务器或文件服务器。他们不仅可以监听未加密流量,也可以拦截和篡改Windows更新下载。另外,还可以在受害者访问的网页中实施进一步攻击。例如,他们可以通过向浏览器缓存的页面插入代码,使攻击者和目标之间的通道保持开放状态。
据了解,TK将在今年8月份拉斯维加斯举办的Black Hat上公布该漏洞细节。
专家建议,对于微软支持的Windows版本,用户更好还是尽快完成升级更新比较妥当。对于微软已不支持的Windows版本,可以采用禁用NetBIOSover TCP/IP,或者阻断NetBIOS 137端口的出战链接的 *** 来防止攻击。微软官方也已给出具体操作步骤。
山海镜花灾祸之渊第十层平民怎么通关?山海镜花灾祸10是灾祸之渊的最后一关,这一关对很多平民玩家来说难度很大,不容易通关。不知道该用什么阵容和具体打法的玩家,下面小编带来了山海镜花灾祸之渊第十层平民通关...
春节对联上联下联横批(春联大全集) 春联的来源是春贴,古人在立春日多贴“宜春”二字,后渐渐发展为春联,表达了中国劳动人民一种辟邪除灾、迎祥纳福的美好愿望。下面是小编给大家带来的2020新年春节对联大...
windows7系统软件做为现阶段市场份额最大的电脑上电脑操作系统对电脑配置是有一定规定的,那麼win7配备规定是什么呢?不要着急,下边我就来对你说win7配备规定是啥。win7是微软公司在2009年...
你喜欢玩游戏吗?对于玩游戏,你会不会感到很有兴趣? 并不是所有的人,都喜欢玩游戏。但从心理学的角度来说,玩游戏确实可以让人分泌更多的多巴胺——一种负责传达快乐信息的大脑物质,从而获得更为持久的注意力...
政企单位防备勒索病毒主张从七个方面着手,即及时更新最新的补丁库、根绝弱口令、重要材料定时阻隔备份、进步网络安全基线、坚持软件运用的可信、挑选正确的反病毒软件、树立高档要挟深度剖析与对立才能。 假如咱们...
平台的重度用户居然有害无益,这时候你会怎么办? 魂灵拷问一下各人,有碰着过前任运营埋下的坑,填都填不完的环境吗? 我最近就碰着这样的困难,分分钟想把之前的运营扒出来“狂揍”一顿,然后撂挑子走人。虽然...