警惕!Win10/11被发现病毒漏洞!

VSole2022-12-30 13:59:57

2017年,一个利用Windows操作系统WannaCry漏洞的蠕虫病毒肆虐全球,让大量PC设备的数据遭受威胁,它就是大名鼎鼎的“勒索病毒”。

现在,IBM的网络安全专家在Win10/11中,发现了一个能够被蠕虫病毒利用的代码执行漏洞,该漏洞最终编号为CVE-2022-37958,其安全风险程度不亚于WannaCry/EternalBlue漏洞。

据悉,该漏洞允许攻击者在没有身份验证的情况下执行任意恶意代码,并能够在尚未修复的设备上触发自我复制,以及后续连锁利用的攻击。

同时,这个新的漏洞可以利用更多的网络协议,而不是像WannaCry和EternalBlue一样仅能使用SMB协议,这意味着它将能够更为迅速的感染其他设备,存在更大的安全风险。

不过,和所有被公布的系统漏洞一样,CVE-2022-37958已经得到了修复,所有安装了微软今年9月发布的星期二补丁的用户,都不需要担心自己受到来自该漏洞的攻击。

网络安全windows 10
本作品采用《CC 协议》,转载必须注明作者和本文链接
来自Adobe,Apple,Google,Microsoft,Mozilla和Samsung的多种软件产品在天府杯2020中成功应用了以前看不见的漏洞。黑客竞赛展示了针对多种平台的黑客尝试,包括: Adobe PDF阅读器运行iOS 14和Safari浏览器的Apple iPhone 11 Pro华硕RT-AX86U路由器CentOS的8Docker社区版谷歌浏览器Microsoft Windows 10 v2004版火狐浏览器运行Android 10的三星Galaxy S20TP-Link TL-WDR7660路由器VMware ESXi虚拟机管理程序 类似于Pwn2Own的天府杯,是根据该国的一项政府法规于2018年启动的,该法规由于国家安全问题而禁止安全研究人员参加国际黑客竞赛。
乌克兰政府实体在其网络安装了带有木马ISO文件的Windows 10程序后,遭到了有针对性的黑客攻击。虽然目前还没有明确的归属,但Mandiant的安全研究人员发现,在这次活动中被攻击的组织以前是与俄罗斯军事情报有联系的APT28国家黑客的目标名单上的。UNC4166进行后续互动的组织包括历史上遭受破坏性刮刀攻击的组织,自入侵爆发以来,我们与APT28有关。
分析取证日志需要一种独特的方法。以下是您需要了解的基础知识和要使用的工具。
微软Windows系统高危远程代码执行漏洞“PrintNightmare”的利用代码被广泛传播利用
它们是支撑僵尸网络的基础,为Emotet机器提供新的受害者。这是因为收到Emotet垃圾邮件的用户除了阅读电子邮件和打开文件外,还需要允许文件执行称为“宏”的自动脚本。声称处于保护视图中并要求用户启用编辑的文档。在这种情况下,培训和意识是预防Emotet攻击的最佳方法。定期处理电子邮件的用户应意识到在文档中启用宏的危险,该功能很少用于合法目的。
7月14日,微软发布了2020年7月份的月度例行安全公告,修复了其多款产品存在的123个安全漏洞。受影响的产品包括:Windows 10 2004 & WindowsServer v2004(86个)、Windows 10 1909 & WindowsServer v1909(86个)、Windows 10 1903 & WindowsServer v1903(86个)、Windows Serve
CommandoVM渗透工具包CommandoVM基于火眼供恶意软件分析和应用逆向工程使用的 FLARE VM 平台,包含攻击性安全测试员常用的一系列工具,比如Python和Go编程语言,Nmap和Wirshark网络扫描器,BurpSuit之类的网络安全测试框架,以及Sysinternals、Mimikatz等Windows安全工具。
根据行业媒体的报道,美国网络安全和基础设施安全局(CISA)日前在其漏洞目录中添加了15个漏洞列表,这些漏洞正在被黑客积极利用。有些漏洞可以追溯到2014年,有两个漏洞在过去两年出现在Windows组件中。 美国网络安全和基础设施安全局(CISA)在其咨询报告中表示:“漏洞列表中列出的漏洞是各种恶意网络参与者的常见攻击媒介,并对企业构成重大风险。”根据对网络攻击事件的观察,美国网络安全和基础设施
安全公告编号:CNTA-2021-0028 10月12日,微软发布了2021年10月份的月度例行安全公告,修复了多款产品存在的77个安全漏洞。利用上述漏洞,攻击者可以绕过安全功能限制,获取敏感信息,提升权限,执行远程代码,或发起拒绝服务攻击等。
安全公司披露了Zoom的Windows客户端的一个zero-day漏洞。 视频会议软件Zoom正在修补网络安全公司ACROS Security在博客上披露的一个zero-day漏洞。 这家安全公司说zero-day影响Zoom的Windows客户端,但只有当客户端运...
VSole
网络安全专家