微软警告有百万电脑仍然没有修复一个高危漏洞
近日,微軟安全響應(yīng)中心的事故響應(yīng)負責人 Simon Pope 在官方博客上警告說,雖然還沒有觀察到利用高危漏洞 CVE-2019-0708 的蠕蟲,但這并不意味著沒問題了。目前至少有一百萬臺聯(lián)網(wǎng)的計算機沒有打上補丁,容易受到攻擊。
半個月之前,微軟不同尋常的向已經(jīng)終止支持的 Windows XP 和 Windows 2003 發(fā)布了安全更新,修復(fù)一個據(jù)稱能像 WannaCry 蠕蟲那樣快速傳播惡意程序的漏洞。
這個漏洞就是文章開頭提到的高危漏洞,編號 CVE-2019-0708,位于遠程桌面服務(wù)中。它影響到仍然支持的操作系統(tǒng)如 Windows 7、Windows Server 2008 R2 和 Windows Server 2008,不影響到較新的操作系統(tǒng)如 Windows 10、Windows 8.1、Windows 8、Windows Server 2019、 Windows Server 2016、Windows Server 2012 R2 或 Windows Server 2012。
當時微軟表示它沒有觀察到該漏洞正被利用的證據(jù),但認為攻擊者很快會開發(fā)出漏洞利用代碼并將其整合到惡意程序中。
微軟在官博提到 WannaCry,認為這個漏洞的威脅程度與 Wannacry 相當,可能被黑客利用,在全球范圍內(nèi)傳播惡意軟件給易受攻擊的計算機。2017 年 WannaCry 造成全球數(shù)十萬臺計算機受到感染的嚴重后果,但微軟其實在事件發(fā)生的兩個月前就已經(jīng)發(fā)布了 WannaCry 利用漏洞的修復(fù)補丁。微軟表示,盡管有將近 60 天的時間安裝更新,許多用戶卻沒這么做,不幸被勒索軟件攻擊。
官方強烈建議,所有受該漏洞影響的系統(tǒng)盡快完成更新。
參考:Solidot、Errata Security、Microsoft Blog
總結(jié)
以上是生活随笔為你收集整理的微软警告有百万电脑仍然没有修复一个高危漏洞的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 索尼打造能传输60英里的IoT芯片
- 下一篇: 谷歌Project Zero团队成功黑掉