係統粉 > IT資訊 > 微軟資訊

微軟爆出史詩級漏洞:Win10全部中招

發布時間:2020-03-15    瀏覽數:
前幾天還有報道稱微軟的Windows 10(簡稱Win10)係統漏洞數量少於Linux、Mac OS等係統,結果這兩天Win10就爆出了一個史詩級漏洞,危險程度堪比前幾年肆虐全球的永恒之藍。

01 爆出史詩級漏洞的微軟

這個漏洞編號CVE-2020-0796,與微軟Server Message Block 3.1.1 (SMBv3)協議有關,在處理壓縮消息時,如果其中的數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼。

這個漏洞被評為“ Critical”高危級別,攻擊者利用該漏洞無須權限即可實現遠程代碼執行,受黑客攻擊的目標係統隻需開機在線即可能被入侵。

微軟爆出史詩級漏洞:Win10全部中招(1)

這個漏洞的影響程度據說堪比前幾年的永恒之藍,當年肆虐全球的“WannaCry”勒索病毒也是利用了SMB協議的漏洞攻擊係統獲得最高權限。

這個漏洞會影響目前主流的Win10版本,具體如下:Windows 10 Version 1903 for 32-bit SystemsWindows 10 Version 1903 for x64-based SystemsWindows 10 Version 1903 for ARM64-based SystemsWindows Server, Version 1903 (Server Core installation)Windows 10 Version 1909 for 32-bit SystemsWindows 10 Version 1909 for x64-based SystemsWindows 10 Version 1909 for ARM64-based SystemsWindows Server, Version 1909 (Server Core installation)

微軟爆出史詩級漏洞:Win10全部中招(2)

不過Win7係統不受影響,這點跟以往的WannaCry病毒反過來了,後者隻影響Win7係統,沒影響Win10係統。

好消息是,微軟已經解決了這個問題,3月12日的更新裏發布了新的補丁,使用Win10的盡快升級就是了。

了對手。

02 新補丁也不完美

微軟每次發布的Windows 10更新補丁,似乎都或多或少有些問題,本周二的KB4540673累積更新也出現了問題。

目前已經不少用戶反饋,在安裝KB4540673更新之後出現了藍屏死機的問題。雖然相關報告的數量正在增長,這足以說明不是個例,而是普遍問題。

有用戶反饋稱:“在安裝該累積更新之後,每次啟動PC都會出現藍屏。目前我唯一的解決方案就是回滾到幾天前創建的還原點。”另一用戶寫道:“我的設備自動安裝了3月份的更新,現在我的遊戲PC和工作筆記本電腦都出現了藍屏的現象。”

微軟爆出史詩級漏洞:Win10全部中招(3)

這些用戶報告表明,該問題僅歸因於與KB4540673的兼容性問題。一位用戶指出:“今天安裝的KB4540673在玩CS:GO時出現藍屏”。

一個用戶還聲稱此補丁再次導致臨時用戶配置文件錯誤。值得注意的是,隻有一部分PC配置未知的用戶報告了這些問題,目前尚不清楚該問題的嚴重程度。

目前微軟並未承認這些用戶反饋的問題。因此在升級之前最好創建一個係統還原點,並對重要資料進行備份,以避免被任何更新困擾。

·END·

微軟爆出史詩級漏洞:Win10全部中招(4)
上一篇:部分用戶遭遇 Windows 10 KB4540673 Bug:係統崩潰,PC 靜音,隱藏個人數據 下一篇:Win10第二代Linux子係統WSL2將隨v2004正式版上線

相關資訊

最新熱門應用

電腦問答