雷軍:小米SU7第10萬臺車下線,僅用時230天北汽藍(lán)谷:與小馬智行達(dá)成L4無人駕駛車型開發(fā)合作,計劃在明年推出首批極狐阿爾法T5 Robotaxi騰訊音樂三季度凈利潤勁升35.3%!付費用戶已達(dá)1.190億蘋果有望明年3月發(fā)布智能家居顯示器 2026年生產(chǎn)智能攝像頭小鵬汽車前智駕負(fù)責(zé)人加入比亞迪 曾深度參與無圖智駕開發(fā)SEMI:2024Q3全球硅晶圓出貨面積同比增長6.8%、環(huán)比增長5.9%告別高價流量,這個雙11變了李彥宏的“少數(shù)派報告”:如何成為AI時代的1%郵件欺詐新威脅,微軟披露 Exchange Server 高風(fēng)險漏洞國家郵政局:11月11日快遞業(yè)務(wù)量7.01億件 創(chuàng)歷年“雙11”當(dāng)日新高AMD宣布推出第二代Versal Premium系列,實現(xiàn)全新系統(tǒng)加速水平,滿足數(shù)據(jù)密集型工作負(fù)載需求別再被尺寸迷惑了!98吋對比100吋完勝,這些細(xì)節(jié)你絕對想不到!拼多多擬更新價格保護規(guī)則,活動商品均適用降價補差AIGC的全新機遇!北京這場專家云集的AIGC國際會議與大模型應(yīng)用峰會即將啟幕微課視頻制作難題?訊飛智作AI虛擬人助你輕松搞定TV面板回暖,惠科群創(chuàng)爭“老三”,三星左右格局走向?星巴克應(yīng)用程序與DoorDash合作新增送貨服務(wù)本田因動力電池破損在中國召回汽車209輛 再陷安全隱患爭議賣爆8000元價位電腦,B站帶貨終于行了?沒有最低價、GMV成謎,史上最長雙十一戰(zhàn)報揭曉
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 業(yè)界新聞

    微軟漏洞已被修復(fù) 用戶還需關(guān)閉這些端口

    2017年04月17日 17:11:05   來源:中國網(wǎng)

      4月14日,據(jù)稱是美國國家安全局(NSA)旗下的“方程式黑客組織”使用的部分網(wǎng)絡(luò)武器被公開,爆出針對微軟Windows系統(tǒng)的大量遠(yuǎn)程漏洞使用工具,這些工具被不法分子利用之后,可以遠(yuǎn)程操作受害者電腦,獲取所有權(quán)限,使受害者淪為“肉雞”。

      雖然微軟方面在漏洞爆發(fā)之后表示,此次被攻擊的大部分漏洞中,在Win7及Win7以上系統(tǒng)均已有補丁支持。但對于Windows XP等目前已不受微軟支持的版本只能“自生自滅”,存在巨大安全隱患。

      根據(jù)NetMarketShare數(shù)據(jù)顯示,15年前發(fā)布的Windows XP的市占率上個月下降了約1%,但其3月份的市占率仍然達(dá)到7.44%。而根據(jù)微軟估計,目前全球共有15億臺裝載Windows的電腦,這意味著有超過1.11億臺電腦仍在運行Windows XP。

      上億用戶面臨安全隱患的另一面是低操作門檻的漏洞利用攻擊方式:由于泄露的文件大部分是漏洞利用程序,攻擊者拿到程序后,即使不了解攻擊的原理,也可以突破系統(tǒng)的防線,造成遠(yuǎn)程代碼執(zhí)行等高危影響。

      電腦管家的安全研究人員還驗證了泄露出的入侵工具Eternal Blue, 能夠成功利用Windows 上的SMB服務(wù)(445端口)漏洞,造成遠(yuǎn)程代碼執(zhí)行(RCE)。 此漏洞可以允許攻擊者遠(yuǎn)程控制受害者的Windows系統(tǒng),能夠造成極其嚴(yán)重的危害。下圖是攻擊成功的截圖。

      不法分子很有可能利用本次windows漏洞對普通用戶發(fā)起攻擊,取得“肉雞”最高控制權(quán)后,會針對不同的服務(wù)器做出不同的選擇。對于一些有價值的服務(wù)器,不法分子會竊取數(shù)據(jù)庫資料,獲得公民個人信息,并販賣給詐騙分子從中獲利。而對于一些價值不大的“肉雞”,不法分子會植入其它木馬獲利,比如利用“肉雞”網(wǎng)絡(luò)資源,上傳流量掛機木馬為黑客賺錢,或利用“肉雞”計算能力上傳爆破工具,最終破解密碼等。

      鑒于此次Windows漏洞的影響范圍之廣,規(guī)模之大。騰訊電腦管家安全專家提醒廣大用戶:Win 7及Win 7 以上版本盡快按照微軟官方指示,下載并安裝補丁;無補丁的Windows版本,建議臨時關(guān)閉135、137、445端口和3389遠(yuǎn)程登錄,具體操作步驟如下(以445端口為例):

      1.打開控制面板中的Windows防火墻,并保證防火墻處于啟用狀態(tài)。

      2.打開防火墻的高級設(shè)置。

      3.在“入站規(guī)則”中新建一條規(guī)則,本地端口號選擇445,操作選擇阻止連接。

      除此之外,廣大網(wǎng)民應(yīng)時刻保持騰訊電腦管家的開啟運行,抵御潛在危害。目前騰訊電腦管家可以修復(fù)Windows漏洞。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    即時

    京東11.11跟著采銷走進科大訊飛 直播間享專享價與超值福利

    京東11.11采銷直播探廠為消費者揭開答案。近日,京東3C數(shù)碼采銷走進武漢攀升工廠、合肥聯(lián)想工廠和科大訊飛展廳,通過直播帶貨廠商爆款產(chǎn)品,并為消費者帶來超值低價與福利。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。