笔记本

这个漏洞都已经存在20年了:微软并不打算修复...

PConline 原创 2017-08-02 00:15:25
笔记本_行业动态

  【PConline 资讯】用Windows系统的朋友都明白微软打补丁的速度之快,而且非常频繁。这次微软一反常态,放弃了一个将近20年的漏洞...

  在WannaCry和Petya等勒索软件肆虐之后,微软建议所有Windows 10用户从PC上移除漏洞多年的SMBv1文件分享协议。这些恶意软件通过网络进行复制、加密用户文件勒索赎金,而SMBv1扮演了帮凶的角色。不过在近日举办的DEF CON黑客大会上,又曝出了另一个已经20年之久的漏洞!

  RiskSense 安全研究人员将它称作“SMBLoris”,并解释其能够发动拒绝服务(Dos)攻击,感染 Windows 2000 及以上操作系统的任一版本 SMB 协议。更糟糕的是,黑客只需一台树莓派和 20 行 Python 代码,即可让一台 Windows 服务器跪下。RiskSense 是在分析 EternalBlue 时发现该 SMB 漏洞的(它被认为是最近俄罗软件攻击的源头)。

  虽然六月的时候微软就已经收到了该漏洞的详情报告,但是该公司并不打算修复。微软发言人说:“该案例对安全性的影响并不严重,对于有所顾虑的企业客户来说,我们建议其禁用互联网 SMBv1 访问”。

点击展开全文
打开太平洋科技,阅读体验更佳

网友评论

聚超值推荐

更多优惠

相关推荐

花样繁多的可穿戴设备最后都变成了AI接口 原创 笔记本资讯栏目
花样繁多的可穿戴设备最后都变成了AI接口
传NVIDIA下一代GPU架构以天文学家命名,R100将取代Blackwell B100 原创 笔记本资讯栏目
传NVIDIA下一代GPU架构以天文学家命名,R100将取代Blackwell B100
OLED iPad Pro将于2024年推出,但MacBook Pro还要再等三年 原创 笔记本资讯栏目
OLED iPad Pro将于2024年推出,但MacBook Pro还要再等三年
【科技实话】华硕、联想纷纷下场,Windows游戏掌机真的是数码圈香饽饽? 原创 笔记本资讯栏目
【科技实话】华硕、联想纷纷下场,Windows游戏掌机真的是数码圈香饽饽?
【科技实话】PC出货量下滑、同质化严重,2023年的游戏本为何能逆势而为? 原创 笔记本资讯栏目
【科技实话】PC出货量下滑、同质化严重,2023年的游戏本为何能逆势而为?
联想YOGA Pro 14s轻盈版超值登场 双十二最值得入手轻薄神本 原创 笔记本资讯栏目
联想YOGA Pro 14s轻盈版超值登场 双十二最值得入手轻薄神本
好评有礼!微星笔记本双12年底终极大促已开启 原创 笔记本资讯栏目
好评有礼!微星笔记本双12年底终极大促已开启
微软马上放弃Win10!Windows各版本最新份额一览:你升级Win11没 原创 笔记本资讯栏目
微软马上放弃Win10!Windows各版本最新份额一览:你升级Win11没
AI生图超耗电!每生成一张图相当于为一部手机充一次电 原创 笔记本资讯栏目
AI生图超耗电!每生成一张图相当于为一部手机充一次电
3款户外电源遭遇4种意外 谁会爆炸? 原创 笔记本资讯栏目
3款户外电源遭遇4种意外 谁会爆炸?
相关产品
取消