0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Win10曝史诗级漏洞 危险系数堪比前几年的“WannaCry”勒索病毒

工程师邓生 来源:快科技 作者:宪瑞 2020-03-13 09:34 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。

这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。

这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。

这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。

这个漏洞会影响目前主流的Win10版本,具体如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。

好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。

责任编辑:wv

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6766

    浏览量

    108180
  • 漏洞
    +关注

    关注

    0

    文章

    205

    浏览量

    15989
  • Win10
    +关注

    关注

    2

    文章

    710

    浏览量

    42632
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    净利暴涨156%!英特尔释出Q1财报“王炸”,CPU迎史诗“价值回归”?

    GPU业务被逐步稀释,推理侧业务被越来越多客户以ASIC“抢夺”的局面。而英特尔反而借助AI Agent应用对并发调度能力需求的暴增开始“逆风翻盘”,作为Agentic AI性能提升最大瓶颈的CPU,也由此迎来了史诗的“价值重构”。   英特尔最新公布的业绩也充分印证
    的头像 发表于 04-27 09:07 2264次阅读
    净利暴涨156%!英特尔释出Q1财报“王炸”,CPU迎<b class='flag-5'>史诗</b><b class='flag-5'>级</b>“价值回归”?

    特斯拉AI芯片战略升级,“史诗”芯片接棒Dojo

    电子发烧友网报道(文/黄山明)近期,特斯拉CEO马斯克在社交媒体上发文称,特斯拉AI5芯片设计团队已完成出色的设计评审,并表示这款芯片将成为“史诗”产品,并且接下来推出的AI6也有望成为迄今为止
    的头像 发表于 09-09 09:01 7887次阅读

    使用WIN10系统正常下载TMC-EvalSystem-3.11.1 项目及最新的API,无法正常构建项目怎么解决?

    当我使用WIN10系统,正常下载TMC-EvalSystem-3.11.1 项目及最新的API。无法正常构建项目;使用的eclipse版本如图 可能是环境配置问题,但已经安装了mingw
    发表于 05-08 06:59

    储能BMS遭遇“史诗”加强

    该产品在储能中只是一个纯成本投入,但随着新政策到来,BMS有望从成本变为“利润中心”,这对BMS而言,将是“史诗”的加强。   行政分时电价的渐退 与 BMS的崛起   2026年开年,全国统一电力市场继续深化,而电力现货市场进一步普及,电
    的头像 发表于 03-16 13:55 5258次阅读

    营收净利双增50%+!安费诺交出史诗财报

    1月28日,全球互连解决方案巨头安费诺公司(Amphenol)发布了堪称“史诗”的2025财年报告。在AI浪潮与并购的双重驱动下,安费诺营收跨过230亿美元大关,同步完成了从“零件供应商”到“全链
    的头像 发表于 02-06 11:30 788次阅读
    营收净利双增50%+!安费诺交出<b class='flag-5'>史诗</b><b class='flag-5'>级</b>财报

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在一个充满可以被攻击者利用的源代码安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全漏洞——特别是代码注入。 术语“代码注入”意味着对程序的常规
    发表于 12-22 12:53

    岩石的导热系数如何测量 #导热系数 #岩石 #

    导热系数
    南京大展检测仪器
    发布于 :2025年12月02日 17:27:48

    Banana Pi BPI-RV2 评测,矽昌通信芯片方案:运行 OpenWrt 系统专业设备

    Banana Pi BPI-RV2 评测:售价 35 美元的 RISC-V 路由器,运行 OpenWrt 系统专业设备 Banana Pi BPI-RV2 总体评价(优缺点): RV2 性能
    的头像 发表于 12-02 16:49 2857次阅读
    Banana Pi BPI-RV2 评测,矽昌通信芯片方案:运行 OpenWrt 系统<b class='flag-5'>堪</b><b class='flag-5'>比</b>专业<b class='flag-5'>级</b>设备

    USB E301195电脑无法传输数据

    我的电脑win11可以在串行总线控制器里识别到FX3,但在通用串行总线设备里找不到FX3,通用串行总线设备里面也不存在未知设备,连接到其他人的win10可以正常识别,我用虚拟机win10则不行。我的电脑usb3.0,usb2.0
    发表于 11-14 12:10

    反射系数、回波损耗、电压驻波之间的关系

    本文讲一下反射系数、回波损耗、电压驻波之间的关系,文末附换算公式。反射系数(ReflectionCoefficient)反射系数,通常用Γ表示,是衡量射频系统中负载阻抗与传输线阻抗之
    的头像 发表于 10-29 17:36 1876次阅读
    反射<b class='flag-5'>系数</b>、回波损耗、电压驻波<b class='flag-5'>比</b>之间的关系

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175个漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServer、VisualStudio等核心产品。本次更新包含2个
    的头像 发表于 10-16 16:57 2102次阅读
    行业观察 | Windows <b class='flag-5'>10</b>于本月终止服务支持,微软发布<b class='flag-5'>10</b>月高危<b class='flag-5'>漏洞</b>更新

    黄铜的导热系数如何测量?#导热系数 #

    导热系数
    南京大展检测仪器
    发布于 :2025年09月05日 14:24:13

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    网络安全研究人员发出紧急警告,VMwareESXi虚拟化平台出一个严重漏洞CVE-2025-41236(CVSS评分9.3)。该漏洞存在于ESXi的HTTP管理接口中,影响ESXi7.x及部分
    的头像 发表于 08-14 16:58 2226次阅读
    行业观察 | VMware ESXi 服务器暴露高危<b class='flag-5'>漏洞</b>,中国1700余台面临<b class='flag-5'>勒索</b>软件威胁

    win7无法识别USB设备怎么解决?

    我现在有一个添加了CDC的FX3固件,该设备可以在win10win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都不能正常识别。我应该怎么操作才能解决这个问题?
    发表于 07-16 06:52

    怎样安装cy7c68013的虚拟串口win10驱动?

    怎样安装cy7c68013的虚拟串口win10驱动?How to install cy7c68103\'s virtual UART win10 driver to make the chip
    发表于 06-04 06:33