0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

微软Windows 10系统被曝出了一个史诗级的漏洞

lhl545545 来源:快科技 作者:宪瑞 2020-03-13 10:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。

这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。

这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。

这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。

这个漏洞会影响目前主流的Win10版本,具体如下:

Windows 10 Version 1903 for 32-bit Systems

Windows 10 Version 1903 for x64-based Systems

Windows 10 Version 1903 for ARM64-based Systems

Windows Server, Version 1903 (Server Core installation)

Windows 10 Version 1909 for 32-bit Systems

Windows 10 Version 1909 for x64-based Systems

Windows 10 Version 1909 for ARM64-based Systems

Windows Server, Version 1909 (Server Core installation)

不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。

好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。
责任编辑;zl

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6775

    浏览量

    108244
  • Windows 10
    +关注

    关注

    0

    文章

    236

    浏览量

    37584
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    净利暴涨156%!英特尔释出Q1财报“王炸”,CPU迎史诗“价值回归”?

    GPU业务逐步稀释,推理侧业务越来越多客户以ASIC“抢夺”的局面。而英特尔反而借助AI Agent应用对并发调度能力需求的暴增开始“逆风翻盘”,作为Agentic AI性能提升最大瓶颈的CPU,也由此迎来了史诗
    的头像 发表于 04-27 09:07 2322次阅读
    净利暴涨156%!英特尔释出Q1财报“王炸”,CPU迎<b class='flag-5'>史诗</b><b class='flag-5'>级</b>“价值回归”?

    特斯拉AI芯片战略升级,“史诗”芯片接棒Dojo

    电子发烧友网报道(文/黄山明)近期,特斯拉CEO马斯克在社交媒体上发文称,特斯拉AI5芯片设计团队已完成出色的设计评审,并表示这款芯片将成为“史诗”产品,并且接下来推出的AI6也有望成为迄今为止
    的头像 发表于 09-09 09:01 7930次阅读

    NVIDIA、Arm、微软联手,重新定义AI PC

    Cortex-X925 核心和 10 Arm Cortex-A725 核心,同时搭载 NVIDIA Blackwell RTX GPU 与完全统内存,为新
    的头像 发表于 06-02 15:14 1073次阅读

    行业观察 | 微软3月修复83漏洞,多个高危漏洞标记为高概率利用

    2026年3月微软“补丁星期二”正式推送,本次共发布了83微软安全补丁,并重新发布了10微软
    的头像 发表于 03-17 17:02 1396次阅读
    行业观察 | <b class='flag-5'>微软</b>3月修复83<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,多个高危<b class='flag-5'>漏洞</b><b class='flag-5'>被</b>标记为高概率<b class='flag-5'>被</b>利用

    储能BMS遭遇“史诗”加强

    该产品在储能中只是纯成本投入,但随着新政策到来,BMS有望从成本变为“利润中心”,这对BMS而言,将是“史诗”的加强。   行政分时电价的渐退 与 BMS的崛起   2026年开
    的头像 发表于 03-16 13:55 5327次阅读

    爱立信与微软将企业5G管理功能引入Windows 11系统

    爱立信宣布与微软在企业移动领域合作开展项重大联合开发项目,将先进的5G功能直接整合到Windows 11系统中。
    的头像 发表于 02-28 11:25 4862次阅读

    行业观察 | 微软1月修复112漏洞,其中1正被黑客主动利用

    2026年1月微软“补丁星期二”正式推送,本次共发布了112微软安全补丁,并重新发布了3微软漏洞
    的头像 发表于 01-22 16:58 1566次阅读
    行业观察 | <b class='flag-5'>微软</b>1月修复112<b class='flag-5'>个</b><b class='flag-5'>漏洞</b>,其中1<b class='flag-5'>个</b>正被黑客主动利用

    滞后即危险,微软 Intune 的隐藏危机

    Intune作为微软的统端点管理平台,是企业现代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多种设备的注册、策略下发、合规性管理与系统更新,尤其擅长
    的头像 发表于 01-13 17:02 1404次阅读
    滞后即危险,<b class='flag-5'>微软</b> Intune 的隐藏危机

    分析嵌入式软件代码的漏洞-代码注入

    随着互联网的发展,嵌入式设备正分布在充满可以攻击者利用的源代码安全漏洞的环境中。 因此,嵌入式软件开发人员应该了解不同类型的安全
    发表于 12-22 12:53

    行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南

    微软在2025年最后次“补丁星期二”中发布了57项安全修复,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多项文件系统与驱动组
    的头像 发表于 12-11 16:59 1716次阅读
    行业观察 | <b class='flag-5'>微软</b>2025年末高危<b class='flag-5'>漏洞</b>更新,57项关键修复与安全策略指南

    行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新

    微软于2025年10月的“补丁星期二”发布了175漏洞的修复更新,覆盖Windows、Office、Azure、ExchangeServe
    的头像 发表于 10-16 16:57 2120次阅读
    行业观察 | <b class='flag-5'>Windows</b> <b class='flag-5'>10</b>于本月终止服务支持,<b class='flag-5'>微软</b>发布<b class='flag-5'>10</b>月高危<b class='flag-5'>漏洞</b>更新

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    漏洞评级为“严重”。企业应优先部署Windows10/11累积更新和SQLServer相关补丁,并检查SMB设置。漏洞类型分布-41权限
    的头像 发表于 09-12 17:05 4742次阅读
    行业观察 | <b class='flag-5'>微软</b>发布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞微软发布2025年8月安全更新

    微软2025年8月的“补丁星期二”发布了针对Windows、Office、SQLServer、Exchange、Azure等产品的107漏洞的修复更新。本月更新包含:✦1
    的头像 发表于 08-25 17:48 2615次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微软</b>发布2025年8月安全更新

    多家SSD厂商中招!系统更新致SSD故障!

    》时,SSD突然无法系统识别。 微软8月推送Windows 11更新 KB5063878 , 主要是 用于解决游戏性能下降的问题 。 用户的
    的头像 发表于 08-24 01:50 7756次阅读

    Windows盯上游戏,要做第平台

    涵盖多种设备的芯片组,包括次世代 Xbox 主机和掌机,还将打造新代 Xbox 云游戏服务。   在全球游戏产业加速变革的关键节点,微软与 AMD 的合作业界视为微软巩固
    的头像 发表于 06-23 02:54 3676次阅读