0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows 10系统被曝出了一个史诗级的漏洞

lhl545545 来源:快科技 作者:宪瑞 2020-03-13 10:49 次阅读

前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。

这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。

这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。

这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。

这个漏洞会影响目前主流的Win10版本,具体如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。

好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。
责任编辑;zl

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6250

    浏览量

    103081
  • Windows 10
    +关注

    关注

    0

    文章

    236

    浏览量

    36680
收藏 人收藏

    评论

    相关推荐

    微软优化Windows 10月度LCU更新包,提升用户体验

    据官方声明,微软于本周四宣布,将继续优化Windows 10 Version 22H2版本的每月累积更新的容量。这是为了提升广大用户在使用该系统时的操作流畅度及体验感受。
    的头像 发表于 04-25 13:52 87次阅读

    微软建议用户在Windows 10 Build 19045.4353中采用微软账户登录

    微软于近期推出Windows 10预览版Build 19045.4353,并将操作系统中设置应用的页面改版为全新布局,引入了横幅提示,向使用本地账户的用户推荐切换至
    的头像 发表于 04-19 11:33 96次阅读

    微软Windows Server 2022推送Copilot应用

    微软通过Microsoft Edge浏览器的更新方式,向Windows 11与Windows 10系统用户内置推荐Copilot应用。本次更
    的头像 发表于 04-17 16:33 212次阅读

    微软英特尔联手修复Windows 10 BUG,开启升级通道体验Wi-Fi

    早在数年前,微软员工便已发现Intelligent Sound Technology(SST)驱动程序存在问题,使得部分Windows 10设备在安装后出现蓝屏现象。为此,微软曾对这些
    的头像 发表于 04-16 14:32 125次阅读

    微软提醒:Windows 10将于2025年10月14日停止支持

    微软曾于 2020 年 1 月 14 日宣布,对 Windows 的支持将结束。由于缺乏安全更新、软件更新以及技术支持,用户的电脑可能面临更大的病毒和恶意软件威胁。因此,微软强烈推荐使用 Wi
    的头像 发表于 04-12 14:40 227次阅读

    微软重组Windows与Surface部门

    微软近日宣布,将重新整合Windows和Surface部门,由资深领导者帕万·达武鲁里(Pavan Davuluri)出任新任主管。这一人事调整标志着微软在领导层架构上的新变化,旨在进一步推动
    的头像 发表于 03-27 11:24 311次阅读

    趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发

    这起事故被编号为CVE-2024-21412,出现在Windows Defender SmartScreen之中的一项漏洞,攻击者透过生成特定文件,轻易绕开微软系统的严密安全审查。
    的头像 发表于 03-14 09:48 109次阅读

    WINDOWS系统有几个版本

    7、Windows 8、Windows 8.1、 Windows 10Windows 11。 按照版本类型。包括专业版、家庭高级版、企业
    发表于 02-29 16:40

    微软将推动非托管Windows 10设备升级至Windows 11

    非托管设备:常被员工个人所拥有并使用,可选择加入公司域以得到保护。即员工在公司网络中使用的个人设备。据了解,微软从今年4月开始,将会为符合要求的非托管Windows 10设备提供安全更新,邀请他们升级至
    的头像 发表于 02-29 10:26 369次阅读

    微软Windows 11 2024 更新取简洁命名,预计秋季发布

    微软曝光的信息中提到,他们更新了实时跟踪Windows Insider预览版的专用页面——“飞行中心”,其中包括从Windows 10周年更新到目前
    的头像 发表于 02-21 13:54 197次阅读

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,该漏洞无需高级用户权限即可通过Windows 10设备使域控制器的日志服务失效。AcrosSecurity经过验证发现此漏洞同时适用于
    的头像 发表于 02-02 14:29 179次阅读

    微软Windows主导桌面市场,10年即将退出

    根据StatCounter发布的最新12月统计数据,微软Windows操作系统在桌面操作系统市场中的份额持续领先。
    的头像 发表于 01-04 14:14 292次阅读

    指纹传感器漏洞可在戴尔、联想、微软上绕过Windows Hello登录

    使用的 3 款嵌入式指纹传感器安全时,发现了多个安全漏洞。攻击者利用这些漏洞可以绕过设备的 Windows Hello 指纹认证,受影响的设备包括戴尔 Inspiron、联想 ThinkPad、
    的头像 发表于 12-08 12:39 175次阅读

    微软Windows Hello指纹认证已被破解

    微软Windows Hello指纹认证已经被破解,戴尔、联想和微软的笔记本电脑都受到影响。Blackwing Intelligence的安全研究人员发现了三款最受欢迎的指纹传感器的多个漏洞
    的头像 发表于 11-24 16:24 349次阅读

    微软推出新的Windows应用商店网页版

    据悉,微软出了新的Windows应用商店网页版,旨在替代在网络上查找Windows应用程序的现有方式,更新之后,用户可以通过在Windows
    的头像 发表于 10-07 16:57 1012次阅读