當(dāng)前位置: 首頁 > 新聞資訊 > 行業(yè)資訊 > 微軟警告:近百萬Windows PC存在Bluekeep高危漏洞

微軟警告:近百萬Windows PC存在Bluekeep高危漏洞

       近期報告稱,安全研究人員估計,有近百萬臺PC容易受到Bluekeep高危漏洞影響,這是一種存在于Windows XP、Windows 7以及Windows Server 2003和Windows Server 2008的遠(yuǎn)程桌面攻擊。

image.png


       微軟安全響應(yīng)中心事件響應(yīng)主管Simon Pope表示,他們“確信存在漏洞利用”,并指出在EternalBlue(永恒之藍(lán))補(bǔ)丁推出之前,Wannacry漏洞和出現(xiàn)的Wannacry蠕蟲病毒之間耗時達(dá)到了60天。

    “自修復(fù)發(fā)布以來僅僅過去了兩周時間,并且還沒有任何蠕蟲病毒爆發(fā)跡象。但這并不意味著我們已經(jīng)走出困境,”微軟警告說,“如果我們回顧WannaCry攻擊開始前的事件,它們可以告知未及時修復(fù)此漏洞將會面臨怎樣的風(fēng)險?!?/p>

        安全廠商Zerodium、McAfee、卡巴斯基、Check Point、MalwareTech和Valthek都為BlueKeep開發(fā)了概念漏洞驗(yàn)證,但尚未發(fā)布。然而,許多代碼樣本已經(jīng)上傳到GitHub,盡管這些樣本大多似乎都是搞事情。

     “CVE-2019-0708,AKA BlueKeep”是遠(yuǎn)程桌面服務(wù)中的遠(yuǎn)程代碼執(zhí)行缺陷,影響了Windows 7、Windows XP、Windows Server 2003和Windows Server 2008系統(tǒng)人。微軟敦促IT管理員盡快更新受影響的Windows系統(tǒng)。


相關(guān)產(chǎn)品