微軟得到美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)的幫助,后者發(fā)布了一個(gè)“Activity al ert”,提醒和警告用戶盡快安裝BlueKeep漏洞補(bǔ)丁。
在al ert警告中寫道:“CISA鼓勵(lì)用戶和系統(tǒng)管理員審查微軟的安全公告,以及關(guān)于CVE-2019-0708的微軟客戶指南,并盡快采取適當(dāng)?shù)木徑獯胧??!北M管在CISA的官方警告中并沒有明確說(shuō)明,但援引外媒Engadget報(bào)道稱CISA正在測(cè)試一項(xiàng)“工具”來(lái)驗(yàn)證BlueKeep漏洞是否已經(jīng)被修復(fù)。
該漏洞被描述為蠕蟲式(wormable),可以利用RDS服務(wù)傳播惡意程序,方式類似于2017年肆虐的WannaCry勒索軟件。目前已經(jīng)有匿名黑客嘗試?yán)迷撀┒磮?zhí)行任意代碼,并通過(guò)遠(yuǎn)程桌面協(xié)議(RDP)來(lái)發(fā)送特制請(qǐng)求,在不需要用戶交互的情況下即可控制計(jì)算機(jī)。
目前微軟已經(jīng)發(fā)布了適用于Windows7、Windows Server 2008、Windows XP、Windows Server 2003的補(bǔ)丁。Windows 7和Windows Server 2008用戶可以通過(guò)啟用Network Level Authentication(NLA)來(lái)防止未經(jīng)身份驗(yàn)證的攻擊,并且還可以通過(guò)阻止TCP端口3389來(lái)緩解威脅。
借助Masscan Internet等工具,Errata Security的Graham對(duì)公網(wǎng)上的3389規(guī)模進(jìn)行了大范圍掃描,發(fā)現(xiàn)漏洞影響將近百萬(wàn)臺(tái)設(shè)備,而黑客有可能在未來(lái)一兩個(gè)月造成嚴(yán)重的破壞。
據(jù)悉,受影響的機(jī)器包括西門子的一些醫(yī)療設(shè)備,比如面向放射腫瘤科、實(shí)驗(yàn)室診斷、射線成像、醫(yī)療點(diǎn)診斷等應(yīng)用的產(chǎn)品。
為此,西門子建議盡快為潛在受影響的設(shè)備打上補(bǔ)丁,并在必要時(shí)直接禁用3389端口的遠(yuǎn)程桌面連接(RDP)功能。
你還知道哪些殺毒軟件?
1994年隨著中美人員之間電子郵件的互通,中國(guó)正式全功能接入互聯(lián)網(wǎng),中國(guó)的網(wǎng)絡(luò)時(shí)代也在這一...
“撤三”是注冊(cè)商標(biāo)連續(xù)三年不使用撤銷的簡(jiǎn)稱。根據(jù)我國(guó)商標(biāo)法第四十九條規(guī)定,注冊(cè)商標(biāo)沒有正當(dāng)...
商標(biāo)注冊(cè)申請(qǐng)書和商標(biāo)說(shuō)明是在我國(guó)境內(nèi)依法進(jìn)行商標(biāo)注冊(cè)申請(qǐng)所需要填寫的申請(qǐng)文體,和對(duì)于商標(biāo)狀...
為貫徹落實(shí)深化“放管服”改革部署,推進(jìn)商標(biāo)注冊(cè)改革,優(yōu)化營(yíng)商環(huán)境,提高公共服務(wù)水平,國(guó)家知...
根據(jù)《商標(biāo)法實(shí)施條例》第六十四條規(guī)定,《商標(biāo)注冊(cè)證》遺失或者破損的,商標(biāo)注冊(cè)人應(yīng)向商標(biāo)局提...
商標(biāo)具有顯著的特征,是不同企業(yè)品牌區(qū)別彼此的一個(gè)重要標(biāo)識(shí)。隨著市場(chǎng)監(jiān)管的不力,出現(xiàn)了一些和...