<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟發布了其余3個NSA Windows漏洞的修補程序

    VSole2022-08-23 20:00:00

    對于那些不知情的人來說,EternalBlue是Windows SMB的一個漏洞,它在4月被影子經紀人泄露,然后被WannaCry勒索軟件濫用,在5月12日的72小時內感染了150多個國家的近30萬臺計算機。

    WannaCry暴發后不久,我們報告了三次未修補的Windows漏洞攻擊,代號為“埃斯特馬迪特"爆炸罐“和”英國牙醫“也被個人和國家資助的黑客在野外利用。

    特別是EsteAudit,它是一種危險的Windows黑客工具,針對的是Microsoft Windows Server 2003和Windows XP機器上的遠程桌面協議(RDP)服務,而ExplodingCan則利用IIS 6.0中的漏洞,而英國牙醫則利用Microsoft Exchange服務器。

    但現在,微軟已經為其產品的不受支持版本發布了免費的安全更新,包括Windows XP和Server 2003,以修補所有三種網絡武器,并阻止下一波類似WannaCry的“破壞性網絡攻擊”。

    根據微軟最近的博客文章,三次Windows漏洞攻擊的關鍵底層補丁是由一個破壞性網絡攻擊的風險增加“由政府組織,稱為”民族國家行為者或其他模仿組織。"

    Windows XP、Vista和Server 2003的安全補丁包含三個據稱由NSA開發的漏洞的修復或緩解措施—;EsteAudit、ExplodingCan和英國牙醫—;盡管這些漏洞都無法在受支持的Windows平臺上工作。

    與通過Windows Update機制自動向您的設備交付的常規補丁程序不同,這些底層補丁程序必須手動下載和安裝。

    這些更新可以在Microsoft下載中心或更新目錄中找到,也可以在安全咨詢4025685底部找到下載鏈接。

    毫無疑問,微軟通過發布終端支持產品的安全更新來保護其客戶的做法是值得贊揚的,但這也可能會促使用戶堅持使用14年前不受支持且存在風險的Windows操作系統版本,這些版本暴露在各種潛在威脅之下。

    而且,由于微軟正在修復Windows XP和Server 2003中以前沒有修復過的已知漏洞,從不受支持的版本遷移出去的工作比以前困難了很多。

    然而,該公司安全響應中心總經理埃里克·多爾(Eric Doerr)在另一篇博文中表示,此舉只是為了修復目前存在的缺陷由于過去的民族國家活動和披露,剝削風險增加。"多爾說:“我們今天決定為不在擴展支持范圍內的平臺發布這些安全更新,不應被視為偏離了我們的標準服務政策。“根據我們的安全工程師對當前威脅形勢的評估,我們決定更廣泛地提供更新。”

    然而,Doerr敦促用戶采用新的、受支持的Microsoft產品版本,這些產品的安全性和抗攻擊性都要顯著提高,并警告他們不要指望過時的平臺在未來定期進行安全更新。

    與此同時,作為周二常規補丁的一部分,微軟發布了安全更新,修補其各種Windows操作系統和軟件中的近百個漏洞,其中兩個漏洞已在野外被積極利用。

    所有常規版本都會通過Windows Update機制自動交付給在其設備上運行受支持版本的Windows操作系統(包括Windows 10、8.1、7和2008年以后的Windows Server版本)的用戶。

    臭名昭著的黑客組織影子經紀人聲稱從NSA的精英黑客團隊Equation group竊取了大量黑客工具,并承諾從本月開始泄露更多的零天和漏洞。

    網絡安全nsa
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國聯邦政府官員表示,俄羅斯入侵烏克蘭后對其實施的制裁可能對美國的網絡安全產生了積極影響他認為,對俄羅斯的制裁是可能影響勒索軟件數量的幾個因素之一。據Liska稱,勒索軟件攻擊在全球范圍內同比增長18.5%。截至 2022 年,5 月份披露或確認的勒索軟件攻擊報告數量最少。至于其他月份,SearchSecurity 在1月份發現了41起勒索軟件攻擊披露,2 月份發現了27起, 3月份發現了31起。
    3月,美國發布了拜登政府的《臨時國家安全戰略指南》(文中簡稱指南),這是拜登新政府發布的第一份美國全面應對國際國內局勢的政策性指導文件。該指南概述了拜登政府的網絡戰略,拜登政府的網絡戰略不僅反映了美國外交政策,還折射出國家安全愿景中的意識形態、地緣政治、技術和外交支柱。SolarWinds和微軟黑客事件給美國網絡安全帶來了巨大的沖擊,暴露出了美國網絡安全防御方面的不足,也成為了拜登執政后的當務之急
    NSA網絡安全技術總監Neal Ziring稱,想要杜絕此類漏洞,開發軟件時就必須始終使用內存安全語言和其他保護措施。不過,NSA確實認識到“內存安全”有點兒用詞不當,這個概念范圍太廣,各人理解不同。內存安全也有其自身的挑戰。分析師公司SlashData的數據表明,2020年第一季度到2022年第一季度,Rust用戶數量增長了兩倍。
    2022年3月1日,美國國家安全局(NSA)發布了一份《網絡基礎設施安全指南》技術報告。這份網絡安全技術報告旨在向所有組織提供最新的保護IT網絡基礎設施應對網絡攻擊的建議,建議側重于防止現有網絡常見漏洞和弱點的設計和配置,用于指導網絡架構師和管理員建立網絡的最佳實踐。該報告由NSA網絡安全局編寫。
    美國白宮、CISA、NSA三部門的網絡安全負責人表示,加強防御性網絡安全態勢已經成為新常態……
    https://mp.weixin.qq.com/s/-GJi5YUDVru51_exCvowcw13.數字貿易協定 | 貿易談判中的中美歐數據跨境流動博弈概覽9月16日,中國正式提出申請加入《全面與進步跨太平洋伙伴關系協定》。但與此同時,部分CPTPP成員國已經對我國數據跨境和數據本地化方面的規定是否能夠符合CPTPP相關條款的紀律要求,提出了質疑。
    協作改善軟件安全勢在必行,而這可能需要開發出工具和標準來豐富SBOM和提供更深入的分析。
    這項研究是蘭德公司“Security 2040”計劃的一部分,該計劃通過跨領域方式對未來威脅進行分析和評估。目前,霍尼韋爾公司的量子計算機僅有6個量子比特,但其稱每年將量子體積數提高10倍,5年后預計達到640000,比IBM的速度快得多。目前,霍尼韋爾有6臺量子計算機。因此需要整個國家采取集中協調的方法來應對風險。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类