网站首页 > 技术教程 正文
前几天还有报道称微软的Windows 10(简称Win10)系统漏洞数量少于Linux、Mac OS等系统,结果这两天Win10就爆出了一个史诗级漏洞,危险程度堪比前几年肆虐全球的永恒之蓝。
01 爆出史诗级漏洞的微软
这个漏洞编号CVE-2020-0796,与微软Server Message Block 3.1.1 (SMBv3)协议有关,在处理压缩消息时,如果其中的数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。
这个漏洞被评为“ Critical”高危级别,攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。
这个漏洞的影响程度据说堪比前几年的永恒之蓝,当年肆虐全球的“WannaCry”勒索病毒也是利用了SMB协议的漏洞攻击系统获得最高权限。
这个漏洞会影响目前主流的Win10版本,具体如下:Windows 10 Version 1903 for 32-bit SystemsWindows 10 Version 1903 for x64-based SystemsWindows 10 Version 1903 for ARM64-based SystemsWindows Server, Version 1903 (Server Core installation)Windows 10 Version 1909 for 32-bit SystemsWindows 10 Version 1909 for x64-based SystemsWindows 10 Version 1909 for ARM64-based SystemsWindows Server, Version 1909 (Server Core installation)
不过Win7系统不受影响,这点跟以往的WannaCry病毒反过来了,后者只影响Win7系统,没影响Win10系统。
好消息是,微软已经解决了这个问题,3月12日的更新里发布了新的补丁,使用Win10的尽快升级就是了。
了对手。
02 新补丁也不完美
微软每次发布的Windows 10更新补丁,似乎都或多或少有些问题,本周二的KB4540673累积更新也出现了问题。
目前已经不少用户反馈,在安装KB4540673更新之后出现了蓝屏死机的问题。虽然相关报告的数量正在增长,这足以说明不是个例,而是普遍问题。
有用户反馈称:“在安装该累积更新之后,每次启动PC都会出现蓝屏。目前我唯一的解决方案就是回滚到几天前创建的还原点。”另一用户写道:“我的设备自动安装了3月份的更新,现在我的游戏PC和工作笔记本电脑都出现了蓝屏的现象。”
这些用户报告表明,该问题仅归因于与KB4540673的兼容性问题。一位用户指出:“今天安装的KB4540673在玩CS:GO时出现蓝屏”。
一个用户还声称此补丁再次导致临时用户配置文件错误。值得注意的是,只有一部分PC配置未知的用户报告了这些问题,目前尚不清楚该问题的严重程度。
目前微软并未承认这些用户反馈的问题。因此在升级之前最好创建一个系统还原点,并对重要资料进行备份,以避免被任何更新困扰。
·END·
猜你喜欢
- 2025-04-07 永恒之蓝卷土重来 新一轮Petya勒索病毒横扫欧美
- 2025-04-07 业内分析:国内用户应警惕SMB远程代码执行漏洞
- 2025-04-07 关于防控“永恒之蓝”攻击程序发起的网络攻击事件的通知
- 2025-04-07 黑客游戏介绍-Hacknet(一款黑客游戏)
- 2025-04-07 Windows被指现史诗级漏洞 涉及Win 10
- 2025-04-07 电脑里的文件就是钱,腾讯一软件可做“金库保管员”
- 2025-04-07 Win7/Win10版《奇迹时代3:永恒领主》DLC发布
- 2025-04-07 Windows RDP服务蠕虫级漏洞预警 堪比WannaCry
- 2025-04-07 注意!每天数十万台Win7系统电脑因这一漏洞被攻击
- 2025-04-07 比"永恒之蓝"还恐怖的"永恒之黑"来了 注意以下版本的记得打补丁
你 发表评论:
欢迎- 04-07真爱和依赖的区别,你能分清吗?(真依赖是什么意思)
- 04-07爱与依赖的界限在哪里?你真的分得清吗?
- 04-07在关系中,你是“依赖”还是“反依赖”?
- 04-07#依赖(#依赖和移情的区别)
- 04-07自尊,自爱,自力,依赖别人不如依赖自己
- 04-07依赖:被爱的错觉,还是信任的升华?
- 04-07图说丨依赖(依赖dj)
- 04-07草堂读诗|朗诵:毛子《依赖之诗》《矛盾律》
- 最近发表
- 标签列表
-
- sd分区 (65)
- raid5数据恢复 (81)
- 地址转换 (73)
- 手机存储卡根目录 (55)
- tcp端口 (74)
- project server (59)
- 双击ctrl (55)
- 鼠标 单击变双击 (67)
- debugview (59)
- 字符动画 (65)
- flushdns (57)
- ps复制快捷键 (57)
- 清除系统垃圾代码 (58)
- web服务器的架设 (67)
- 16进制转换 (69)
- xclient (55)
- ps源文件 (67)
- filezilla server (59)
- 句柄无效 (56)
- word页眉页脚设置 (59)
- ansys实例 (56)
- 6 1 3固件 (59)
- sqlserver2000挂起 (59)
- vm虚拟主机 (55)
- config (61)
本文暂时没有评论,来添加一个吧(●'◡'●)