Windows史上最大漏洞曝光:全世界都中招了

root發表於2016-06-17

Windows史上最大漏洞曝光,單就漏洞補丁更新來講,這件事似乎不止一提,因為微軟天天都有無數的漏洞要進行修復。但是昨晚上的更新中包含的兩個高危漏洞卻不得不提了。...

昨天晚上,微軟進行了一次大規模的漏洞補丁更新。但是國人卻發現Windows史上最大漏洞,全世界都中招了。

單就漏洞補丁更新來講,這件事似乎不止一提,因為微軟天天都有無數的漏洞要進行修復。但是昨晚上的更新中包含的兩個高危漏洞卻不得不提了。

這兩個高位漏洞,影響範圍涵蓋了上世紀的Windows 95到最新的Windows 10操作系統,被稱為是史上影響最廣泛的Windows漏洞

據悉,這兩個漏洞是由國人TK發現的,他為漏洞起名為“Bad Tunnel”。TK表示,藉助這兩個漏洞,攻擊的成功率將變得非常高。

全世界都中招!國人發現Windows史上最大漏洞

TK介紹到,這個漏洞是由原始設計問題產生的,主要是由一系列各自單獨設計的協議和特性協同工作導致的

具體表現形式很多,比如當使用者開啟一個URL,或是開啟任意一種檔案,亦或是僅僅插入一個隨身碟,都可以幫助攻擊者完成網路劫持、許可權提升。

而且,即便使用者安裝了主動防禦軟體,也無法檢測到這種攻擊形式,並且攻擊者還能夠在目標機上執行任意一種惡意程式碼。

微軟專家建議,對於微軟支援的Windows版本,使用者可以透過安裝更新來解決該問題,而像XP這類已經不支援的Windows版本,可以透過禁用NetBiOSover TCP/IP,或是阻斷NetBIOS 137埠的出站連結來防止攻擊

全世界都中招!國人發現Windows史上最大漏洞

相關文章