在 WannaCry 和 Petya 等勒索軟件肆虐之後,微軟建議所有 Windows 10 用戶從 PC 上移除漏洞多年的 SMBv1 文件分享協議。這些惡意軟件通過網絡進行複製、加密用戶文件勒索贖金,而 SMBv1 扮演了幫凶的角色。不過在近日舉辦的 DEF CON 黑客大會上,又曝出了另一個已經 20 年之久的漏洞!RiskSense 安全研究人員將它稱作“SMBLoris”,並解釋其能夠發動拒絕服務(Dos)攻擊,感染 Windows 2000 及以上操作係統的任一版本 SMB 協議。
更糟糕的是,黑客隻需一台樹莓派和 20 行 Python 代碼,即可讓一台 Windows 服務器跪下。RiskSense 是在分析 EternalBlue 時發現該 SMB 漏洞的(它被認為是最近俄羅軟件攻擊的源頭)。
其在今年 6 月份將該漏洞詳情告知微軟,但該公司回應稱不打算修複,一名發言人告訴 Threatpost:“該案例對安全性的影響並不嚴重,對於有所顧慮的企業客戶來說,我們建議其禁用互聯網 SMBv1 訪問”。
相關資訊
最新熱門應用
盯鏈app安卓最新版
生活實用50.17M
下載
學有優教app家長版
辦公學習38.83M
下載
九號出行app官網最新版
旅行交通28.8M
下載
貨拉拉司機版app最新版
生活實用145.22M
下載
全自動搶紅包神器2024最新版本安卓app
係統工具4.39M
下載
掃描王全能寶官網最新版
辦公學習238.17M
下載
海信愛家app最新版本
生活實用235.33M
下載
航旅縱橫手機版
旅行交通138.2M
下載
雙開助手多開分身安卓版
係統工具18.11M
下載
得間小說極速版官方最新版
閱讀資訊54.43M
下載