據外媒報道稱,美國土安全部網絡安全顧問組罕見地向政府部門發布了緊急警報,因為Windows存在“嚴重”漏洞。
報道中提到,美網絡安全與基礎設施安全局(CISA)于當地時間周五晚間發布警告,其要求所有聯邦部門和機構在周一之前立即對任何容易受到Zerologon攻擊的Windows進行補丁,稱這對政府網絡構成了不可接受的風險。
這是CISA在今年發布的第三次緊急警報
Zerologon漏洞的嚴重程度最高級別為10.0,它可以讓攻擊者控制脆弱網絡上的任何或所有計算機。這個漏洞的名字“Zerologon”取得恰如其分,因為攻擊者不需要竊取或使用任何網絡密碼就能訪問域控制器而只需要在網絡上獲得一個立足點即可。
在完全進入網絡的情況下,攻擊者可以部署惡意軟件、勒索軟件或竊取敏感的內部文件。發現該漏洞的安全公司Secura表示,利用該漏洞實際只需要3秒鐘左右的時間。
微軟曾在8月份推出了一個初步補丁以防止遭到該漏洞的利用。但考慮到這一漏洞的復雜性,微軟表示,它將不得不在明年年初推出第二個補丁以徹底根除該問題。
責編AJX
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
-
微軟
+關注
關注
4文章
6741瀏覽量
107852 -
WINDOWS
+關注
關注
4文章
3702瀏覽量
94014 -
安全漏洞
+關注
關注
0文章
152瀏覽量
17157
發布評論請先 登錄
相關推薦
熱點推薦
curl中的TFTP實現:整數下溢導致堆內存越界讀取漏洞
漏洞概述
在 curl 的 TFTP 協議實現中發現了一個漏洞,該漏洞可能導致 curl 或使用 libcurl 的應用程序在特定條件下,向惡意的 TFTP 服務器發送超出已分配內存塊
發表于 02-19 13:55
行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用
2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件
分析嵌入式軟件代碼的漏洞-代碼注入
時就是對一切攻擊免疫的。
或者你可以通過設計代碼來禁止可能導致這些問題的接口。
不幸的是,在嵌入式系統中,這些選擇并不總是可行的。即使C是一種危險的語言,充斥著漏洞,但它仍然是許多組織架構的首選語言
發表于 12-22 12:53
行業觀察 | 微軟2025年末高危漏洞更新,57項關鍵修復與安全策略指南
微軟在2025年最后一次“補丁星期二”中發布了57項安全修復,涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項文件系統與驅動組件。本次更新中
UPS持續報警全解析:從聽懂“警報”到快速排障
當您辦公室或機房里那臺平日沉默無聲的UPS(不間斷電源)突然發出持續的蜂鳴聲時,這絕非偶然。這是它在用自己唯一的“語言”向您發出緊急求救信號。任何忽略這種警報的行為,都可能將您的關鍵設備置于數據丟失
行業觀察 | Windows 10于本月終止服務支持,微軟發布10月高危漏洞更新
微軟于2025年10月的“補丁星期二”發布了175個漏洞的修復更新,覆蓋Windows、Office、Azure、ExchangeServer、VisualStudio等核心產品。本次更新包含2個
破局應急調度!分布式智能控制系統推動指揮系統邁入 “快響應時代”
并為公眾提供更快捷的緊急救助服務,已成為社會迫切關注的話題。 自建國以來,我國應急管理體制應對的危機范圍逐漸擴大,但在實際運行中,由于應急指揮系統技術落后,且各應急系統相互獨立,極大地制約了政
行業觀察 | 微軟發布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產品
微軟于2025年9月的“補丁星期二”發布了81個漏洞的修復更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心產品。本次更新修復了2個已被公開披露的零日漏洞
Nuvoton ChipCorder在汽車儀表板中的應用
的調查結果強調了對汽車音頻的需求不斷增長,特別是在標準儀表板配置中。這需要能夠快速傳遞各種緊急警報并提供直接、快速的語音提示的直觀功能,確保及時向駕駛員傳遞信息。
預編程播放錄制的音頻文件
各種車輛信息
發表于 09-05 06:07
行業觀察 | Azure、RDP、NTLM 均現高危漏洞,微軟發布2025年8月安全更新
微軟2025年8月的“補丁星期二”發布了針對Windows、Office、SQLServer、Exchange、Azure等產品的107個漏洞的修復更新。本月更新包含:?1個已公開披露的零日漏
行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅
網絡安全研究人員發出緊急警告,VMwareESXi虛擬化平臺曝出一個嚴重漏洞CVE-2025-41236(CVSS評分9.3)。該漏洞存在于
單向光閘:用光束筑起數據安全的“光之墻”
跨越房間放置,實現房間隔離
器件與系統全國產化
■應用領域
公檢法司以及軍工等涉密政府部門,由政務外網向政務內網報送數據
醫療、能源、企業等單位,低密級網絡向高密級網絡傳輸數據
發表于 07-18 11:06
破解無線電波:使用樹莓派模擬龍卷風緊急警報!
引言作為一名IT專業人士和網絡安全愛好者,我一直對系統和技術的運作方式充滿好奇——尤其是那些不輕易透露其秘密的系統和技術。懷著對天氣和風暴追蹤的熱情,我常常想知道,在嚴重風暴來襲時,緊急警報系
官方實錘,微軟遠程桌面爆高危漏洞,企業數據安全告急!
近日,微軟發布安全通告,其Windows遠程桌面網關(RD)服務存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網關服務DoS
比亞迪五款新能源車型登陸塞舌爾市場
近日,比亞迪攜當地經銷商PMC Group在塞舌爾首都維多利亞舉辦品牌發布會,正式向當地市場推出元PLUS、海豚、海獅07EV、宋PLUS DM-i及BYD SHARK五款新能源車型。發布會吸引近百名媒體、
CISA向政府部門發布緊急警報,Windows系統存在“嚴重”漏洞
評論