微软补上一个漏洞 牵扯出一段间谍往事

时间:2023-08-24 10:03:26 

6月14日,每月的第二个周二是微软公司集中发布一批影响其产品安全漏洞的补丁日。

从今日凌晨发布的情况看,有两个特殊漏洞值得关注:正在被利用的远程代码执行漏洞(CVE-2017-8543) Windows Search远程代码执行漏洞和(CVE-2017-8464)LNK文件(快捷方式)远程代码执行漏洞。

其中,CVE-2017-8464被一些人称为“震网三代”。

何为“震网三代”?为什么这两个漏洞连名字都要这么霸气,它们能造成什么影响?

1、高危漏洞对内网主机造成极大威胁

这是一个微软Windows系统处理LNK文件过程中发生的远程代码执行漏洞。

当存在漏洞的电脑 * 上包含漏洞利用工具的U盘时,不需要任何额外操作,漏洞攻击程序就可以借此完全控制用户的电脑系统(该漏洞也可能由用户访问网络共享、从互联网下载、拷贝文件等操作被触发和利用攻击)。

该漏洞可在电脑不联网、不做任何操作的情况下通过U盘、移动硬盘植入并利用,因此将会对一些隔离内网(例如 * 、税务、电子政务等行业用户专网、工控网络等)中的主机造成极大的威胁。

由于该漏洞属任意代码执行漏洞,攻击者可利用该漏洞向受害主机植入并执行病毒、木马等恶意程序,从而完全控制受害主机,可能导致受害主机被执行攻击、破坏、数据窃取等一系列恶意行为。

雷锋网从“金山毒霸”的新浪官方微博今日发布的相关信息交叉确认了这两个漏洞的危险。

金山毒霸称:“在企业场景中,远程未经身份验证的攻击者可以通过SMB连接远程触发漏洞,然后控制目标计算机,”根据公告。受影响的是Windows Server 2016,2012,2008以及Windows 10,7和8.1等桌面系统。”

细分开来, “震网三代”漏洞影响从Win7到最新的Windows 10操作系统以及Windows Vista操作系统,但不影响Windows XP /2003 系统。

“Windows搜索远程命令执行漏洞”影响Windows XP/2003/Vista/7/8/8.1/10,以及Win Server2008/2010/2012/2016操作系统。

2、牵扯出一段间谍往事

震网(Stuxnet)病毒于2010年6月首次被检测出来,是第一个专门定向攻击真实世界中基础(能源)设施的“蠕虫”病毒,比如核电站、水坝、国家电网。

作为世界上首个网络“超级破坏性武器”,Stuxnet的计算机病毒已经感染了全球超过 45000个网络,伊朗遭到的攻击最为严重,60%的个人电脑感染了这种病毒。

这中间也有个鬼畜的故事。

2010年,间谍组织买通伊朗核工厂的技术人员,将含有漏洞(CVE-2010-2568 )利用工具的U盘插入了核工厂工业控制系统的电脑,被利用漏洞控制后的电脑继续攻击了核设施中的离心机设备,导致设备出现大量损坏,影响了伊朗核计划的进程。此事件被曝光解密后,被业界称为“震网事件(Stuxnet)”。

本次曝光的“LNK文件远程代码执行漏洞”同“震网事件”中所使用的、用于穿透核设施中隔离网络的Windows安全漏洞CVE-2010-2568 非常相似。它可以很容易地被黑客利用,并组装成用于攻击基础设施、核心数据系统等的网络武器。因此,被称之为“震网三代”。

有了震网一代和震网三代,震网二代去哪里了?

2011年,各大反病毒厂商均宣称发现了震网二代蠕虫病毒,又名Duqu。取此名的原因是该蠕虫会在临时目录下生成一些名为~DQ的随机文件名的文件,用于记录用户的敏感和某些特定信息。

3、处置建议

若不能及时打补丁,建议禁用U盘、网络共享及关闭Webclient Service,并建议管理员关注是否有业务与上述服务相关并做好恢复准备

未打补丁的机器,建议立即关闭Windows Search服务。

目前微软已经针对除了Windows 8系统外的操作系统提供了官方补丁,微软官方补丁下载地址:

https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2017-8464

目前微软已经为“Windows搜索远程命令执行漏洞”提供了官方补丁,微软官方补丁下载地址:

https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8543

https://support.microsoft.com/en-us/help/4025687/microsoft-security-advisory-4025685-guidance-for-older-platforms

微软补上一个漏洞 牵扯出一段间谍往事

标签:微软,漏洞
0
投稿

猜你喜欢

  • 不用U盘可以重装系统吗?Win10不用U盘重装教程

    2022-11-23 00:01:13
  • 最新消息:Win10 19H2 V1909版只是个小补丁

    2022-01-25 02:25:53
  • Mac撸画哪家强?PS的完美替代品Artstudio pro深度测评

    2023-09-21 12:06:38
  • excel九九乘法表怎么混合引用

    2022-06-04 04:17:33
  • 如何选择合适的 AirPods Pro 耳塞?耳塞破损或丢失后怎么办?

    2023-05-27 21:05:48
  • WPS 怎么在word 文档里的下划线上打字

    2023-09-19 21:49:00
  • win10家庭版锁屏界面是灰黑色无法更换的解决办法

    2022-01-29 20:32:59
  • 系统登陆界面有一键重装系统 删除登陆界面教程

    2023-07-11 08:36:26
  • 酷狗音乐怎么设置节奏闪光?酷狗音乐设置节奏闪光的方法

    2023-05-05 11:02:11
  • Switch无线连接错误失败怎么办?Switch无线连接失败的解决方法

    2023-03-29 14:27:46
  • Word怎么批量删除空格?Word批量删除空格的方法

    2023-06-08 23:13:44
  • excel如何把一行内容转为多行内容

    2023-01-18 11:48:42
  • Win11 cf烟雾头怎么调 最新Win11 cf烟雾头调整方法

    2023-01-05 06:25:09
  • PowerPoint 2013新增功能视频简介及图文教程

    2022-05-14 12:02:37
  • WPS怎么给标题设置自动编号?

    2023-11-09 02:01:34
  • Win7无法启动print spooler服务的解决方法 无法启动print spooler服务怎么办

    2023-10-31 22:25:43
  • excel表格搜索数据的教程

    2022-03-04 14:47:56
  • WPS如何将文档翻译成英文图文教程

    2023-06-02 23:08:55
  • iOS12.1.3 Beta 4系统怎么刷回之前的系统 iOS12.1.3 Beta 4系统降级的方法

    2023-07-16 20:33:20
  • 让你的Windows server 2008 更安全

    2023-08-17 10:35:25
  • asp之家 电脑教程 m.aspxhome.com