0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DHS發(fā)布警報,Windows或存在 BlueKeep高危漏洞

pIuy_EAQapp ? 來源:YXQ ? 2019-06-21 16:52 ? 次閱讀

美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局發(fā)布警報,警告Windows或存在編碼為CVE-2019-0708的BlueKeep高危漏洞。

美國國土安全部(DHS)的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周一發(fā)布警報,警告Windows或存在編碼為CVE-2019-0708的BlueKeep高危漏洞。

CISA表示,其在運(yùn)行Windows2000的計算機(jī)上測試了BlueKeep,并實現(xiàn)了遠(yuǎn)程代碼執(zhí)行。CISA已建議用戶和管理員安裝可用的補(bǔ)丁,升級操作系統(tǒng),禁用不必要的服務(wù),啟用可用的網(wǎng)絡(luò)級別身份驗證(NLA),并阻止外圍防火墻的TCP端口3389。

CISA發(fā)出警報前兩周,美國國家安全局(NSA)曾提醒用戶和管理員采取行動緩解BlueKeep漏洞。

許多專家認(rèn)為,野外開發(fā)CVE-2019-0708只是時間問題。已經(jīng)出現(xiàn)了越來越多的概念驗證(PoC)漏洞利用程序,但目前尚未公開任何可完全實現(xiàn)遠(yuǎn)程代碼執(zhí)行的漏洞。

目前,Microsoft已發(fā)布適用于Windows 7、Server 2008、XP和Server2003的補(bǔ)丁程序,較新版本的操作系統(tǒng)似乎不受該漏洞影響。

根據(jù)BitSight的數(shù)據(jù),中國的易受攻擊設(shè)備數(shù)量最多,其次是美國。而其中,電信,教育和科技行業(yè)受影響程度最大。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3554

    瀏覽量

    89005
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3181

    瀏覽量

    59991

原文標(biāo)題:DHS發(fā)布Windows“BlueKeep”漏洞警報

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?203次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”風(fēng)險

    近日,高通公司發(fā)布了一項重要的安全警告,指出其多達(dá)64款芯片組中存在一項潛在的嚴(yán)重“零日漏洞”,編號為CVE-2024-43047。這一漏洞位于數(shù)字信號處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?2576次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識別計算機(jī)系統(tǒng)、網(wǎng)絡(luò)應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權(quán)訪問、數(shù)據(jù)泄露其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?458次閱讀

    ENV-Windows v2.0.0版本發(fā)布

    ENV-Windows v2.0.0版本發(fā)布
    的頭像 發(fā)表于 06-26 08:35 ?817次閱讀
    ENV-<b class='flag-5'>Windows</b> v2.0.0版本<b class='flag-5'>發(fā)布</b>

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows 11系統(tǒng)中的關(guān)鍵
    的頭像 發(fā)表于 06-15 14:47 ?733次閱讀

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控
    的頭像 發(fā)表于 05-09 16:07 ?720次閱讀

    GitHub存在高危漏洞,黑客可利用進(jìn)行惡意軟件分發(fā)

    據(jù)悉,該漏洞允許用戶在不存在的GitHub評論中上傳文件并創(chuàng)建下載鏈接,包括倉庫名和所有者信息。這種偽裝可能使受害者誤以為文件為合法資源。
    的頭像 發(fā)表于 04-23 14:36 ?740次閱讀

    D-Link NAS設(shè)備存在嚴(yán)重漏洞,易受攻擊者注入任意命令攻擊

    該問題源于URL處理軟件中的CGI腳本段“/cgi-bin/ nas_sharing. CGI”,其對HTTPGET請求的處理過程存在漏洞。該漏洞以CVE-2024-3273作為識別號,其方式包括以”system“參數(shù)進(jìn)行的命令
    的頭像 發(fā)表于 04-08 10:28 ?937次閱讀

    微軟正式發(fā)布適用于Windows的Sudo

    微軟已在 Windows 11 Insider Preview Build 26052 中發(fā)布適用于 Windows 的 Sudo,并將其在 MIT 協(xié)議下進(jìn)行開源。
    的頭像 發(fā)表于 03-19 09:20 ?891次閱讀
    微軟正式<b class='flag-5'>發(fā)布</b>適用于<b class='flag-5'>Windows</b>的Sudo

    趨勢科技報告揭示黑客利用Windows Defender SmartScreen漏洞進(jìn)行惡意軟件分發(fā)

    這起事故被編號為CVE-2024-21412,出現(xiàn)在Windows Defender SmartScreen之中的一項漏洞,攻擊者透過生成特定文件,輕易繞開微軟系統(tǒng)的嚴(yán)密安全審查。
    的頭像 發(fā)表于 03-14 09:48 ?475次閱讀

    WINDOWS系統(tǒng)有幾個版本

    Windows系統(tǒng)自1985年發(fā)布以來,已經(jīng)推出了多個版本。根據(jù)不同的分類方式,Windows系統(tǒng)的版本可以分為以下幾類: 按照時間順序。包括Windows 1.0、
    發(fā)表于 02-29 16:40

    Cybellum汽車檢測平臺被曝漏洞,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    (談思汽車訊)2月21日,有媒體報道稱,國外知名產(chǎn)品安全平臺Cybellum存在高危漏洞,由于該平臺被絕大多數(shù)的OEM、Tire1以及檢測機(jī)構(gòu)廣泛用于固件安全檢測與管理,消息一經(jīng)發(fā)布,
    的頭像 發(fā)表于 02-26 14:12 ?396次閱讀
    Cybellum汽車檢測平臺被曝<b class='flag-5'>漏洞</b>,官方回復(fù)!全球汽車安全監(jiān)管持續(xù)升級

    Windows事件日志查看器存在零日漏洞

    弗洛里安指出,該漏洞無需高級用戶權(quán)限即可通過Windows 10設(shè)備使域控制器的日志服務(wù)失效。AcrosSecurity經(jīng)過驗證發(fā)現(xiàn)此漏洞同時適用于Windows 11系統(tǒng),且僅需約1
    的頭像 發(fā)表于 02-02 14:29 ?579次閱讀

    蘋果承認(rèn)GPU存在安全漏洞

    蘋果公司近日確認(rèn),部分設(shè)備中的圖形處理器存在名為“LeftoverLocals”的安全漏洞。這一漏洞可能影響由蘋果、高通、AMD和Imagination制造的多種圖形處理器。根據(jù)報告,iPhone 12和M2 MacBook A
    的頭像 發(fā)表于 01-18 14:26 ?707次閱讀

    如何禁用SMU警報的生成?

    如何禁用SMU警報的生成? 在芯片手冊注冊中AGICFJ (i=0-11;j=0-2) 我的理解是禁用SMU Alarm的相應(yīng)動作作品,但是如何禁止警報的生成?
    發(fā)表于 01-18 06:54