美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局發(fā)布警報(bào),警告Windows或存在編碼為CVE-2019-0708的BlueKeep高危漏洞。
美國(guó)國(guó)土安全部(DHS)的網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)本周一發(fā)布警報(bào),警告Windows或存在編碼為CVE-2019-0708的BlueKeep高危漏洞。
CISA表示,其在運(yùn)行Windows2000的計(jì)算機(jī)上測(cè)試了BlueKeep,并實(shí)現(xiàn)了遠(yuǎn)程代碼執(zhí)行。CISA已建議用戶和管理員安裝可用的補(bǔ)丁,升級(jí)操作系統(tǒng),禁用不必要的服務(wù),啟用可用的網(wǎng)絡(luò)級(jí)別身份驗(yàn)證(NLA),并阻止外圍防火墻的TCP端口3389。
CISA發(fā)出警報(bào)前兩周,美國(guó)國(guó)家安全局(NSA)曾提醒用戶和管理員采取行動(dòng)緩解BlueKeep漏洞。
許多專家認(rèn)為,野外開發(fā)CVE-2019-0708只是時(shí)間問題。已經(jīng)出現(xiàn)了越來越多的概念驗(yàn)證(PoC)漏洞利用程序,但目前尚未公開任何可完全實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行的漏洞。
目前,Microsoft已發(fā)布適用于Windows 7、Server 2008、XP和Server2003的補(bǔ)丁程序,較新版本的操作系統(tǒng)似乎不受該漏洞影響。
根據(jù)BitSight的數(shù)據(jù),中國(guó)的易受攻擊設(shè)備數(shù)量最多,其次是美國(guó)。而其中,電信,教育和科技行業(yè)受影響程度最大。
-
WINDOWS
+關(guān)注
關(guān)注
4文章
3702瀏覽量
94007 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3489瀏覽量
63408
原文標(biāo)題:DHS發(fā)布Windows“BlueKeep”漏洞警報(bào)
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞
行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用
分析嵌入式軟件代碼的漏洞-代碼注入
行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南
行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新
行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品
行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞,微軟發(fā)布2025年8月安全更新
為什么 USB 2.01(含或更高版本)設(shè)備可以在 Windows 7 中識(shí)別,但在 Windows 8 或更高版本中無法識(shí)別?
行業(yè)觀察 | VMware ESXi 服務(wù)器暴露高危漏洞,中國(guó)1700余臺(tái)面臨勒索軟件威脅
ups電源—常見UPS電源警報(bào)聲異常分析
ups電源—趣解UPS電源警報(bào)聲的神秘含義
官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!
石化行業(yè)高危作業(yè)如何“保命”?大核桃防爆手機(jī)的生存指南
【第三章 警報(bào)聯(lián)動(dòng)】手把手教你玩轉(zhuǎn)新版正點(diǎn)原子云
頂堅(jiān)本安型防爆手持終端:確保高危環(huán)境下通訊無虞的必備工具
DHS發(fā)布警報(bào),Windows或存在 BlueKeep高危漏洞
評(píng)論