0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Win10曝史诗级漏洞 危险系数堪比前几年的“WannaCry”勒索病毒

工程师邓生 来源:快科技 作者:宪瑞 2020-03-13 09:34 次阅读

前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。

这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。

这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。

这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。

这个漏洞会影响目前主流的Win10版本,具体如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。

好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6232

    浏览量

    103075
  • 漏洞
    +关注

    关注

    0

    文章

    193

    浏览量

    15113
  • Win10
    +关注

    关注

    1

    文章

    709

    浏览量

    39441
收藏 人收藏

    评论

    相关推荐

    沙丘世界,如何抵抗勒索病毒的入侵?

    当《沙丘》遇上“勒索病毒”怎么办?沙丘星球企业打响安全第一枪!
    的头像 发表于 04-10 14:29 216次阅读
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>的入侵?

    win10下无法运行STVD怎么解决?

    win10,运行STVD的时候,出现这个问题,不知要怎么解决。谢谢
    发表于 04-10 06:39

    微软发布Win10Win11累积更新

    此次Win10系统升级后,亮点之一就是Copilot已正式固定在任务栏,即使没有启动Edge浏览器,也能与Copilot即时畅通沟通。
    的头像 发表于 12-13 11:09 1697次阅读

    win10win11哪个好用

    win10win11各有优势,具体哪个更好要根据实际的应用场景和需求来决定。 首先,从性能方面来看,Win11在单线程、多线程、渲染和3DMark运行时的流畅性都优于Win10。此外
    的头像 发表于 11-26 14:51 2141次阅读

    Protel99 与WIN10系统冲突解决办法

    PROTEL99 与WIN10系统冲突解决办法
    的头像 发表于 11-20 09:30 1599次阅读
    Protel99 与<b class='flag-5'>WIN10</b>系统冲突解决办法

    win10装不上VC++6.0是为什么?

    win10装不上VC++6.0?!是不兼容吗还是安装方法不对,有没知道的。
    发表于 11-06 06:28

    WIN10 ARM和普通的WIN10有什么区别?

    WIN10 ARM和普通的WIN10有什么区别
    发表于 10-09 06:11

    ST-link V2 WIN10驱动

    电子发烧友网站提供《ST-link V2 WIN10驱动.zip》资料免费下载
    发表于 10-07 15:37 12次下载
    ST-link V2 <b class='flag-5'>WIN10</b>驱动

    Keil支持64位版的Win10吗?

    Keil 支持64位版的 Win10 吗? nuvoton的M0、M4的工具支持64位版的 Win10吗? 现在是转向64位版的 Win10 的时候了吗? 这可是一个制高点。希望新唐能走在前头。
    发表于 08-24 07:23

    nulink虚拟串口在win10上使用不正常如何解决?

    nulink 虚拟串口在win10上,是不是工作不正常, tx, rx短接, 自收自发测试, 老是收不到数据,右边的4pin, 拔码都已经处在on位置, nulink驱动是最新的2.0 6561r
    发表于 08-23 07:09

    蜂鸟调试器在win10下驱动程序无法使用怎么解决?

    系统:win10专业版20H2(19042.985) 硬件:蜂鸟调试器,官方淘宝店购买 win7下安装好驱动HBirdDriver.exe后可以正常识别,设备管理器拔插对比如下: win10
    发表于 08-16 07:09

    勒索病毒“漫谈”(下篇)

    网络战持续攀升。加之政府主管官员和黑客组织的政治立场分化对立,导致全球网络安全态势不容乐观。与之同时,安全漏洞勒索病毒、数据泄露等传统网络安全问题也每况愈下,尤其在俄乌冲突的特定环境下呈现恶化趋势。 2022年,
    的头像 发表于 07-24 14:41 491次阅读
    <b class='flag-5'>勒索</b><b class='flag-5'>病毒</b>“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。 勒索
    的头像 发表于 07-13 16:14 305次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。其作为一种新型电脑病毒,主要以邮
    的头像 发表于 07-04 11:28 350次阅读