不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞

日期:2022-12-21 来源:手游巴士 作者:佚名

12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 CVE-2022-37958,允许攻击者在没有身份验证的情况下执行任意恶意代码。

图源 ogita

与 EternalBlue 一样,该漏洞也可以发起蠕虫攻击。这意味着黑客利用这个漏洞可以在其它尚未修复的系统设备上触发自我复制、以及后续连锁利用的攻击。也就是说在没有用户交互的情况下,黑客可以利用该漏洞迅速感染其它设备。

了解到,和 EternalBlue 仅使用 SMB 协议(一种用于文件和打印机共享以及类似网络活动的协议)不同,新漏洞可以使用更多的网络协议。发现代码执行漏洞的 IBM 安全研究员 Valentina Palmiotti 在接受采访时说:

攻击者可绕过任何经过身份验证的 Windows 应用程序协议触发该漏洞。例如,可以通过尝试连接到 SMB 共享或通过远程桌面来触发该漏洞。其它一些示例包括互联网上公开的 Microsoft IIS 服务器和启用了 Windows 身份验证的 SMTP 服务器。当然该漏洞也可以迅速感染内部网络。

微软在 9 月的月度补丁星期二推出安全修复程序中已经修复了 CVE-2022-37958。CVE-2022-37958 存在于 SPNEGO 扩展协商中,这是一种缩写为 NEGOEX 的安全机制,允许客户端和服务器协商身份验证方式。例如,当两台机器使用远程桌面连接时,SPNEGO 允许它们协商使用 NTLM 或 Kerberos 等身份验证协议。

上一篇:美国玩家获得世界最多电子游戏收藏吉尼斯纪录,总计 24268 部

下一篇:郭明錤:苹果公司可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划

相关推荐

微信支付:将持续加强信用卡业务风险监测和防控

12 月 21 日消息,据微信支付官网,财付通支付科技有限公司今日发布了《关于进一步加强信用卡业务风险防控的倡议》(以下简称《倡议》)。《倡议》指出

郭明錤:苹果公司可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划

12 月 21 日消息,天风证券分析师郭明錤今日发文指出,Apple 可能将取消或延后预计在 2024 年量产的 iPhone SE 4 计划。我认为这是因为中低端 iPho

英伟达 RTX 3050 6GB 移动 GPU 曝光,将搭载于新一代性能本

12 月 21 日消息,联想昨天发布了新一代 IdeaPad Pro 5 系列笔记本,搭载了新一代处理器,同时也曝光了英伟达的 RTX 3050 6GB 移动 GPU。了解到,英伟

鸿海回应越南厂代工苹果 MacBook 传闻:不予评论

感谢网友 zjadc 的线索投递! 12 月 21 日消息,据台湾地区经济日报报道,日经新闻报道称苹果计划明年首次将部分 MacBook 产品移往越南生产,最快 5 月

骁龙 8Gen2 + 2999 元起 + 24 期免息:努比亚 Z50 手机预售

努比亚昨日正式发了努比亚 Z50 新机,采用全新 35mm 定制光学系统,搭载第二代骁龙 8 移动平台,内置 5000mAh 大电池,售价 2999 元起。此款现已开启预

查看更多