<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    警惕!Win10/11被發現病毒漏洞!

    VSole2022-12-30 13:59:57

    2017年,一個利用Windows操作系統WannaCry漏洞的蠕蟲病毒肆虐全球,讓大量PC設備的數據遭受威脅,它就是大名鼎鼎的“勒索病毒”。

    現在,IBM的網絡安全專家在Win10/11中,發現了一個能夠被蠕蟲病毒利用的代碼執行漏洞,該漏洞最終編號為CVE-2022-37958,其安全風險程度不亞于WannaCry/EternalBlue漏洞。

    據悉,該漏洞允許攻擊者在沒有身份驗證的情況下執行任意惡意代碼,并能夠在尚未修復的設備上觸發自我復制,以及后續連鎖利用的攻擊。

    同時,這個新的漏洞可以利用更多的網絡協議,而不是像WannaCry和EternalBlue一樣僅能使用SMB協議,這意味著它將能夠更為迅速的感染其他設備,存在更大的安全風險。

    不過,和所有被公布的系統漏洞一樣,CVE-2022-37958已經得到了修復,所有安裝了微軟今年9月發布的星期二補丁的用戶,都不需要擔心自己受到來自該漏洞的攻擊。

    網絡安全windows 10
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    來自Adobe,Apple,Google,Microsoft,Mozilla和Samsung的多種軟件產品在天府杯2020中成功應用了以前看不見的漏洞。黑客競賽展示了針對多種平臺的黑客嘗試,包括: Adobe PDF閱讀器運行iOS 14和Safari瀏覽器的Apple iPhone 11 Pro華碩RT-AX86U路由器CentOS的8Docker社區版谷歌瀏覽器Microsoft Windows 10 v2004版火狐瀏覽器運行Android 10的三星Galaxy S20TP-Link TL-WDR7660路由器VMware ESXi虛擬機管理程序 類似于Pwn2Own的天府杯,是根據該國的一項政府法規于2018年啟動的,該法規由于國家安全問題而禁止安全研究人員參加國際黑客競賽。
    烏克蘭政府實體在其網絡安裝了帶有木馬ISO文件的Windows 10程序后,遭到了有針對性的黑客攻擊。雖然目前還沒有明確的歸屬,但Mandiant的安全研究人員發現,在這次活動中被攻擊的組織以前是與俄羅斯軍事情報有聯系的APT28國家黑客的目標名單上的。UNC4166進行后續互動的組織包括歷史上遭受破壞性刮刀攻擊的組織,自入侵爆發以來,我們與APT28有關。
    分析取證日志需要一種獨特的方法。以下是您需要了解的基礎知識和要使用的工具。
    微軟Windows系統高危遠程代碼執行漏洞“PrintNightmare”的利用代碼被廣泛傳播利用
    它們是支撐僵尸網絡的基礎,為Emotet機器提供新的受害者。這是因為收到Emotet垃圾郵件的用戶除了閱讀電子郵件和打開文件外,還需要允許文件執行稱為“宏”的自動腳本。聲稱處于保護視圖中并要求用戶啟用編輯的文檔。在這種情況下,培訓和意識是預防Emotet攻擊的最佳方法。定期處理電子郵件的用戶應意識到在文檔中啟用宏的危險,該功能很少用于合法目的。
    7月14日,微軟發布了2020年7月份的月度例行安全公告,修復了其多款產品存在的123個安全漏洞。受影響的產品包括:Windows 10 2004 & WindowsServer v2004(86個)、Windows 10 1909 & WindowsServer v1909(86個)、Windows 10 1903 & WindowsServer v1903(86個)、Windows Serve
    CommandoVM滲透工具包CommandoVM基于火眼供惡意軟件分析和應用逆向工程使用的 FLARE VM 平臺,包含攻擊性安全測試員常用的一系列工具,比如Python和Go編程語言,Nmap和Wirshark網絡掃描器,BurpSuit之類的網絡安全測試框架,以及Sysinternals、Mimikatz等Windows安全工具。
    根據行業媒體的報道,美國網絡安全和基礎設施安全局(CISA)日前在其漏洞目錄中添加了15個漏洞列表,這些漏洞正在被黑客積極利用。有些漏洞可以追溯到2014年,有兩個漏洞在過去兩年出現在Windows組件中。 美國網絡安全和基礎設施安全局(CISA)在其咨詢報告中表示:“漏洞列表中列出的漏洞是各種惡意網絡參與者的常見攻擊媒介,并對企業構成重大風險。”根據對網絡攻擊事件的觀察,美國網絡安全和基礎設施
    安全公告編號:CNTA-2021-0028 10月12日,微軟發布了2021年10月份的月度例行安全公告,修復了多款產品存在的77個安全漏洞。利用上述漏洞,攻擊者可以繞過安全功能限制,獲取敏感信息,提升權限,執行遠程代碼,或發起拒絕服務攻擊等。
    安全公司披露了Zoom的Windows客戶端的一個zero-day漏洞。 視頻會議軟件Zoom正在修補網絡安全公司ACROS Security在博客上披露的一個zero-day漏洞。 這家安全公司說zero-day影響Zoom的Windows客戶端,但只有當客戶端運...
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类