主页 > 学历教育 > 成教 >

微软不打算修复已20年的SMBv1漏洞:仅建议用户禁用服务

  • 推荐星级:
  • 授课对象:
  • 上课地址:
  • 授课学校:
  • 浏览人数:
课程价格:
  • 课程详情
  • 学校环境
  • 课程评价
本文摘要:在 WannaCry 和 Petya 等勒索软件侵袭之后,微软公司建议所有 Windows 10 用户从 PC 移除除漏洞多年的 SMBv1 文件共享协议。这些恶意软件通过网络展开拷贝、加密用户文件勒索赎金,而 SMBv1 扮演着了出卖的角色。

皇冠集团网站

皇冠集团网站

在 WannaCry 和 Petya 等勒索软件侵袭之后,微软公司建议所有 Windows 10 用户从 PC 移除除漏洞多年的 SMBv1 文件共享协议。这些恶意软件通过网络展开拷贝、加密用户文件勒索赎金,而 SMBv1 扮演着了出卖的角色。不过在近日举行的 DEF CON 黑客大会上,又曝出了另一个早已 20 年之久的漏洞!RiskSense 安全性研究人员将它称为“SMBLoris”,并说明其需要发动拒绝服务(Dos)反击,病毒感染 Windows 2000 及以上操作系统的任一版本 SMB 协议。

  更加差劲的是,黑客只需一台树莓为首和 20 行 Python 代码,才可让一台 Windows 服务器跪在。RiskSense 是在分析 EternalBlue 时找到该 SMB 漏洞的(它被指出是最近俄罗软件反击的源头)。  其在今年 6 月份将该漏洞下文告诉微软公司,但该公司对此称之为不想修缮,一名发言人告诉他 Threatpost:“该案例对安全性的影响并不相当严重,对于有所疑虑的企业客户来说,我们建议其停止使用互联网 SMBv1 采访”。


本文关键词:皇冠集团网站,微软,不,打算,修复,已,20年,的,SMBv1,漏洞,仅,在

本文来源:皇冠集团网站-www.keithloop.com

网上报名

学校信息

职业资格证即职业资格证书,是表明劳动者具有从事某一职业所必备的学识和技能的证明。它是劳动者求职、任职、开业的资格凭证,是用人单位招聘、录用劳动者的主要依据,也是境外就业、对外劳务合作人员办理技能水平公...

同类课程推荐

返回顶部