-
Microsoft發(fā)布2024年1月安全更新
1月10日,微軟發(fā)布了2024年1月份的月度例行安全公告,修復(fù)了多款產(chǎn)品存在的53個安全漏洞。修復(fù)了Windows11、Windows 10、Windows Server 2022、Windows Server 2008、SharePoint Server 2019和Office 2019等產(chǎn)品的漏洞。 利用上述漏洞,攻擊者可進(jìn)行欺騙,繞過安全功能限制,獲取敏感信息,提升權(quán)限,執(zhí)行遠(yuǎn)程代碼,或發(fā)起拒絕服務(wù)攻擊等。CNVD提醒廣大Microsoft用戶盡快下載補(bǔ)丁更新,避免引發(fā)漏洞相關(guān)的網(wǎng)絡(luò)安全事…
-
俄羅斯政府機(jī)構(gòu)從 Windows 轉(zhuǎn)向使用 Linux
微軟于 3月4日暫停了在俄羅斯的產(chǎn)品銷售后,該地區(qū)對盜版微軟軟件的網(wǎng)絡(luò)搜索量飆升了 250%。到目前為止,6 月份 Excel 下載的搜索量增長了 650%。6 月底,微軟禁止俄羅斯用戶從官網(wǎng)下載 Windows 10 和 11。微軟上個月表示,它正在大幅縮減在俄羅斯的業(yè)務(wù)規(guī)模。根據(jù)據(jù)彭博社的報道,此舉對俄羅斯造成了沉重打擊,因為該國的許多制造和工程技術(shù)系統(tǒng)依賴于外國軟件。 根據(jù)俄羅斯媒體莫斯科時報的報道,俄羅斯政府機(jī)構(gòu)正在從微軟的 Windows 轉(zhuǎn)向使用 Linux 操作系統(tǒng)。Kommers…
-
Windows DNS Server遠(yuǎn)程代碼執(zhí)行漏洞
微軟官方于7月14日發(fā)布安全更新,其中修復(fù)了一個標(biāo)注為遠(yuǎn)程代碼執(zhí)行的DNS Server漏洞(CVE-2020-1350),官方分類為“可蠕蟲級”高危漏洞。未經(jīng)身份驗證的攻擊者可以發(fā)送特殊構(gòu)造的數(shù)據(jù)包到目標(biāo)DNS Server來利用此漏洞,成功利用此漏洞可能達(dá)到遠(yuǎn)程代碼執(zhí)行的效果。如果域控制器上存在DNS服務(wù),攻擊者可利用此漏洞獲取到域控制器的系統(tǒng)權(quán)限。武漢云之巔提醒 Windows 用戶盡快采取安全措施阻止漏洞攻擊。
-
Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵
武漢云之巔安全運(yùn)維分享:Windows服務(wù)器快速排查系統(tǒng)是否被黑被入侵
-
Windows SMBv3 蠕蟲級遠(yuǎn)程代碼執(zhí)行漏洞
2020年3月12日,武漢云之巔應(yīng)急響應(yīng)中心監(jiān)測到微軟官方發(fā)布安全公告,披露某些Windows版本的SMBv3協(xié)議實現(xiàn)壓縮功能存在一處遠(yuǎn)程代碼執(zhí)行漏洞。成功利用該漏洞的攻擊者可以在目標(biāo)SMB服務(wù)器或SMB客戶端上執(zhí)行代碼。目前微軟官方已提供安全補(bǔ)丁,并提供了無需安裝補(bǔ)丁的緩解措施。
-
Windows遠(yuǎn)程桌面服務(wù)漏洞預(yù)警通告
?? 2019年5月14日,微軟公布了5月的補(bǔ)丁更新列表,其中存在一個被標(biāo)記為嚴(yán)重的RDP(遠(yuǎn)程桌面服務(wù))遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可以利用此漏洞,無需用戶驗證而發(fā)送構(gòu)造特殊的惡意數(shù)據(jù)在目標(biāo)系統(tǒng)上執(zhí)行惡意代碼,從而獲取機(jī)器的完全控制。 ????此漏洞主要影響的設(shè)備為Windows 7、Window Server 2008以及微軟已不再支持的Windows 2003、Window XP操作系統(tǒng),涉及系統(tǒng)在國內(nèi)依然有大量的用戶使用,所以此漏洞的影響面巨大。由于該漏洞無需用戶交互的特性,意味著該漏洞極有…
-
【重大漏洞預(yù)警】Windows發(fā)布兩個關(guān)鍵遠(yuǎn)程代碼執(zhí)行漏洞
2017年6月13日,微軟6月補(bǔ)丁日披露兩個正在被利用的遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2017-8543)Windows Search遠(yuǎn)程代碼執(zhí)行漏洞和(CVE-2017-8464)LNK文件(快捷方式)遠(yuǎn)程代碼執(zhí)行漏洞,兩個漏洞均可以被遠(yuǎn)程利用,獲取操作系統(tǒng)管理員權(quán)限,從而控制業(yè)務(wù)系統(tǒng),安全風(fēng)險為高危。 目前據(jù)微軟公告所述,此漏洞被用于國家級的針對性攻擊,特別是針對企業(yè)級服務(wù)器業(yè)務(wù)需要提升處理優(yōu)先級到最高。 為了確保您在阿里云上的業(yè)務(wù)安全,阿里云安全團(tuán)隊強(qiáng)烈提醒您關(guān)注并盡快修復(fù)漏洞。 修復(fù)措施: …
-
關(guān)于加強(qiáng)防范Windows操作系統(tǒng)和相關(guān)軟件漏洞攻擊風(fēng)險的情況公告
北京時間4月14日晚間,Shadow Brokers(影子經(jīng)紀(jì)人)組織在互聯(lián)網(wǎng)上發(fā)布了此前獲得的部分方程式黑客組織(Equation Group)的文件信息,包含針對Windows操作系統(tǒng)以及其他服務(wù)器系統(tǒng)軟件的多個高危漏洞利用工具。由于其發(fā)布的攻擊工具集成化程度高、部分攻擊利用方式較為高效,有可能引發(fā)互聯(lián)網(wǎng)上針對服務(wù)器主機(jī)的大規(guī)模攻擊。 事件情況簡要分析Shadow Brokers發(fā)布了黑客使用的大量針對Windows操作系統(tǒng)、銀行專用系統(tǒng)以及其他廣泛應(yīng)用的服務(wù)器軟件產(chǎn)品的工程化工具,涉及的產(chǎn)…