一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟警告Windows用戶將面臨安全漏洞攻擊

汽車(chē)玩家 ? 來(lái)源:環(huán)球網(wǎng) ? 作者:環(huán)球網(wǎng) ? 2020-03-24 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

【環(huán)球網(wǎng)科技綜合報(bào)道】日前,微軟警告數(shù)十億Windows用戶,黑客正在利用兩個(gè)關(guān)鍵的零日漏洞來(lái)遠(yuǎn)程控制電腦。根據(jù)一份安全報(bào)告顯示,這些漏洞被用于“有限的針對(duì)性攻擊”,所有Windows操作系統(tǒng)都可能面臨風(fēng)險(xiǎn)。

據(jù)外媒報(bào)道,目前黑客已經(jīng)利用該漏洞來(lái)誘騙用戶打開(kāi)惡意文檔。一旦受害者打開(kāi)文檔(或者在WindowsPreview中進(jìn)行查看),攻擊者就能在設(shè)備上安裝諸如勒索軟件在內(nèi)的各種惡意程序。

“零日漏洞”(zero-day)又叫零時(shí)差攻擊,是指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞。這種攻擊往往具有很大的突發(fā)性與破壞性。

據(jù)了解,漏洞主要源于Adobe Type Manager Library不當(dāng)?shù)靥幚砹颂刂频亩嘀黧w字體(Adobe Type1 PostScript格式),從而允許遠(yuǎn)程攻擊者誘使用戶打開(kāi)特制文檔或在Windows預(yù)覽窗格中查看文檔,以此來(lái)在目標(biāo)系統(tǒng)上執(zhí)行任意惡意代碼。微軟方面表示,該漏洞的嚴(yán)重性級(jí)別為“嚴(yán)重”,是最高評(píng)級(jí),微軟方面表示正在努力修復(fù)這些漏洞。

一般來(lái)說(shuō),解決Microsoft軟件安全漏洞的更新通常在每月的第二個(gè)星期二發(fā)布,所以根據(jù)微軟的計(jì)劃,預(yù)計(jì)將在4 月 14 日對(duì)這一漏洞發(fā)布補(bǔ)丁。同時(shí),微軟還提供了一些變通方法以幫助降低客戶風(fēng)險(xiǎn),包括在Windows資源管理器中禁用預(yù)覽窗格和詳細(xì)信息窗格。阻止此操作將意味著Windows資源管理器(或Windows 10中的文件資源管理器)將不會(huì)自動(dòng)顯示OpenType字體。

不過(guò),微軟方面表示,盡管這可以防止在Windows資源管理器中查看惡意文件,但并不能阻止經(jīng)過(guò)身份驗(yàn)證的本地用戶運(yùn)行特制程序來(lái)利用此漏洞。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6685

    瀏覽量

    105679
  • WINDOWS
    +關(guān)注

    關(guān)注

    4

    文章

    3611

    瀏覽量

    91327
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS
    的頭像 發(fā)表于 05-16 17:35 ?335次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?440次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-20
    的頭像 發(fā)表于 02-10 09:17 ?512次閱讀

    微軟Windows11開(kāi)發(fā)重心偏向AI

    據(jù)報(bào)道,科技媒體 Windows Latest 于 1 月 21 日 報(bào)道認(rèn)為 微軟已將 Windows 11 系統(tǒng)的開(kāi)發(fā)重心放在 AI 應(yīng)用方面。相關(guān)表現(xiàn)和舉措如下: 功能更新方面:在 2024
    的頭像 發(fā)表于 01-22 11:09 ?633次閱讀

    對(duì)稱加密技術(shù)有哪些常見(jiàn)的安全漏洞

    對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中可能面臨安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞漏洞利用: 利用已知的弱點(diǎn)或
    的頭像 發(fā)表于 12-16 13:59 ?679次閱讀

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋(píng)果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為
    的頭像 發(fā)表于 12-12 11:42 ?723次閱讀

    Windows 10將于2025年終止免費(fèi)更新,微軟力推Windows 11

    ,屆時(shí)Windows 10用戶無(wú)法再通過(guò)官方渠道獲取這些關(guān)鍵服務(wù)。 盡管微軟表示,在停止更新后,用戶
    的頭像 發(fā)表于 11-05 10:35 ?1681次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1195次閱讀

    高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組中存在一項(xiàng)潛在的嚴(yán)重“零日漏洞”,編號(hào)為CVE-2024-43047。這一漏洞位于數(shù)字信號(hào)處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?3364次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們
    的頭像 發(fā)表于 09-29 10:19 ?494次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?846次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?914次閱讀

    SDV三大關(guān)鍵應(yīng)用的安全考慮因素

    鑒于未來(lái)人工智能 (AI) 賦能的軟件定義汽車(chē) (SDV) 包含高達(dá)十億行代碼,加上顯著提高的網(wǎng)聯(lián)特性,汽車(chē)受攻擊面也持續(xù)擴(kuò)大并不斷演進(jìn)。在之前的博文里我們?cè)懻撨^(guò),更大的受攻擊
    的頭像 發(fā)表于 09-05 15:45 ?2447次閱讀

    蘋(píng)果macOS 15 Sequoia修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來(lái)重要消息,一個(gè)長(zhǎng)達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋(píng)果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長(zhǎng)期存在的
    的頭像 發(fā)表于 08-08 17:16 ?840次閱讀