Cylance公司的信息安全專家與卡內基梅隆大學的CERT研究團隊合作,聲稱發(fā)現(xiàn)了一個長期影響所有Windows版本 的僵尸漏洞,在最新的Windows 10技術預覽版也有包含。
Cylance公司的信息安全專家與卡內基梅隆大學的CERT研究團隊合作,聲稱發(fā)現(xiàn)了一個長期影響所有Windows版本 的僵尸漏洞,在最新的Windows 10技術預覽版也有包含。該僵尸漏洞根據可追溯至1997年,由Aaron Spangler發(fā)現(xiàn)的漏洞衍生而來,這項被稱作“Redirect to SMB”(重定向到SMB協(xié)議)的安全隱患將使得攻擊者有機會劫持用戶的敏感信息,而整個攻擊過程只需用戶點擊一個鏈接即可完成。
Cylance還表示該漏洞也可被任何Windows應用通過“中間人攻擊”所利用。該團隊識別出了31個暴露于該安全隱患的應用軟件,包括Adobe Reader,QuickTime,諾頓安全掃描,WMP播放器,IE 11等廣為使用的應用程序。微軟就是否發(fā)布官方補丁一次性修復此漏洞仍未表態(tài),畢竟該漏洞的歷史已經長達18年。
河南億恩科技股份有限公司(1tcdy.com)始創(chuàng)于2000年,專注服務器托管租用,是國家工信部認定的綜合電信服務運營商。億恩為近五十萬的用戶提供服務器托管、服務器租用、機柜租用、云服務器、網站建設、網站托管等網絡基礎服務,另有網總管、名片俠網絡推廣服務,使得客戶不斷的獲得更大的收益。
服務器/云主機 24小時售后服務電話:
0371-60135900
虛擬主機/智能建站 24小時售后服務電話:
0371-55621053
網絡版權侵權舉報電話:
0371-60135995
服務熱線:
0371-60135900