您现在的位置是:主页 > 科技圈快讯 > Windows >
微软Win7和Win10发现重大漏洞,风险程度可与永恒之蓝相媲美
发布时间:2020年03月12日 23:51:53 Windows 人已围观
简介近日,微软的Windows 10系统出现了一个严重漏洞,编号为CVE-202,这一漏洞的危险程度与曾在全球范围内传播的永恒之蓝相当。尽管之前有报道称Win10的漏洞数量少于Linux和Mac OS,但此次事...
近日,有报道指出微软的Windows 10(简称Win10)系统的漏洞数量相较于Linux、Mac OS等系统较少,然而在短短几天后,Win10却曝出了一枚严重漏洞,其危害程度可与几年前肆虐全球的永恒之蓝相提并论。
该漏洞的编号为CVE-2020-0796,涉及微软的Server Message Block 3.1.1 (SMBv3)协议。在处理压缩消息时,若内部数据未经过安全检查而被直接使用,将导致内存损坏漏洞,可能会被攻击者远程利用以执行任意代码。
此漏洞被认定为“Critical”的高危级别,攻击者借此漏洞可无需任何权限便可实现远程代码执行,若目标系统开机并连接网络,即可能遭到入侵。
据称,此漏洞的影响程度与数年前的永恒之蓝相当,去年“WannaCry”勒索病毒正是利用了SMB协议的漏洞从而获得系统的最高权限,导致全球范围内的攻击。
该漏洞将影响当前主流的Win10版本,具体如下:
Windows 10 Version 1903 for 32-bit Systems
Windows 10 Version 1903 for x64-based Systems
Windows 10 Version 1903 for ARM64-based Systems
Windows Server, Version 1903 (Server Core installation)
Windows 10 Version 1909 for 32-bit Systems
Windows 10 Version 1909 for x64-based Systems
Windows 10 Version 1909 for ARM64-based Systems
Windows Server, Version 1909 (Server Core installation)
但是Win7系统并未受影响,这一点与以往的WannaCry病毒正好相反,后者当时只影响Win7系统,而未波及Win10系统。
值得庆幸的是,微软已经针对这个问题进行了修复,在3月12日的更新中发布了新的补丁,使用Win10的用户请尽快进行升级。
Tags: 微软 Windows操作系统
相关文章
随机图文
-
Windows 8 能否抢夺 Android 平板的市场份额?
国外媒体报道称,许多业内人士认为 Windows 8 很重要,尽管 IDC 对其持悲观态度... -
Windows 8 启动 U 盘制作神器——Win8USB
本文介绍了一款能轻松创建 Windows 8 可启动 U 盘的小工具,并提供了下载链接。... -
将网站和应用移植到 Win8 Metro 的方法汇总
Windows 8 平台不容忽视,开发人员需考虑将应用程序转变为 Metro 应用,微软技术... -
以下标题可供选择: - Office 2010 成为 Wi
微软兑现承诺,在 Windows 8 Release Preview 版中升级应用商店,迎来首款桌面软件...