不亚于 WannaCry,安全专家发现微软 Windows 10 / Windows 11 上的蠕虫漏洞
12 月 21 日消息 ,不亚网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,全专其危险程度不亚于 2017 年肆虐全球的现微 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 CVE-2022-37958 ,蠕洞允许攻击者在没有身份验证的虫漏情况下执行任意恶意代码 。

图源 ogita
与 EternalBlue 一样,源码下载不亚该漏洞也可以发起蠕虫攻击 。全专这意味着黑客利用这个漏洞可以在其它尚未修复的现微系统设备上触发自我复制 、以及后续连锁利用的蠕洞攻击。也就是虫漏说在没有用户交互的模板下载情况下,黑客可以利用该漏洞迅速感染其它设备。不亚
IT之家了解到 ,全专和 EternalBlue 仅使用 SMB 协议(一种用于文件和打印机共享以及类似网络活动的现微协议)不同,新漏洞可以使用更多的蠕洞网络协议。高防服务器发现代码执行漏洞的虫漏 IBM 安全研究员 Valentina Palmiotti 在接受采访时说:
攻击者可绕过任何经过身份验证的 Windows 应用程序协议触发该漏洞 。例如,可以通过尝试连接到 SMB 共享或通过远程桌面来触发该漏洞。其它一些示例包括互联网上公开的 Microsoft IIS 服务器和启用了 Windows 身份验证的建站模板 SMTP 服务器 。当然该漏洞也可以迅速感染内部网络 。
微软在 9 月的月度补丁星期二推出安全修复程序中已经修复了 CVE-2022-37958 。CVE-2022-37958 存在于 SPNEGO 扩展协商中,这是一种缩写为 NEGOEX 的源码库安全机制 ,允许客户端和服务器协商身份验证方式 。例如,当两台机器使用远程桌面连接时,SPNEGO 允许它们协商使用 NTLM 或 Kerberos 等身份验证协议 。
相关文章
近日,研究人员发现Python软件包索引PyPI)中存在四个不同的流氓软件包,包括投放恶意软件,删除netstat工具以及操纵SSH authorized_keys文件。存在问题的软件包分别是是apt2025-12-07
作为一款备受瞩目的手机产品,魅族3在外观、性能等方面都备受赞誉,但是在长时间使用过程中,散热问题也是用户关心的焦点。魅族3的散热性能如何呢?本文将从多个方面进行分析和评估。外观设计与散热通过对魅族3的2025-12-07
揭秘以thin时代减肥药的效果与风险(探究减肥药的关键成分和使用注意事项)
如今,减肥已成为现代生活中一个备受关注的话题。众多减肥产品层出不穷,而以thin时代减肥药作为其中的一种,备受市场瞩目。本文将深入探讨以thin时代减肥药的效果、风险以及使用上的注意事项,帮助读者更全2025-12-07
Win7系统PE下安装教程(详细教你如何在Win7系统PE下安装操作系统)
在一些特殊情况下,我们可能需要在Win7系统PE下安装操作系统。本文将详细介绍如何在Win7系统PE环境下完成操作系统的安装,以及相关注意事项。文章目录:1.准备所需工具首先需要准备一个可引导的U盘或2025-12-07
近日,莫斯科网络安全公司 F.A.C.C.T. 的研究人员发现一个新的勒索软件团伙一直在利用黑客组织 Conti 泄露的源代码向俄罗斯企业发动恶意软件攻击。该团伙被 F.A.C.C.T. 的研究人员称2025-12-07
体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
在当今数字娱乐时代,游戏已经成为了人们生活中不可或缺的一部分。而XboxOneX作为微软推出的旗舰游戏机,其卓越性能和极致画质正吸引着广大玩家的关注。本文将深入探讨XboxOneX的特点和优势,为读者2025-12-07

最新评论