教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

微软高危漏洞威胁用户系统安全?建议尽快升级程序

  北京时间10月11日凌晨,微软发布了新一轮安全更新,修复了多个安全漏洞,其中包括一个Office 高危漏洞(CVE-2017-11826)及Microsoft Windows SMB Server 远程代码执行漏洞(CVE-2017-11780)。这两个到底是“何方妖孽”?且来一探究竟。
  CVE-2017-11826
  Office 的高危漏洞(CVE-2017-11826)几乎影响微软目前支持的所有Office版本,黑客发送利用该漏洞的恶意Office文件,没有打补丁的用户点开文件就会中招,成为被控制的肉鸡。
  据了解到,此漏洞是由 360 安全团队最早发现并向微软报告该漏洞细节。其在  9月下旬首次监测到利用 Office 0day 漏洞的真实攻击,攻击者使用针对性的钓鱼文档,诱使用户点击包含漏洞攻击程序的恶意Word文档,在受害者电脑中驻留一个以文档窃密为主要功能的远程控制木马。
  安全专家表示,这种攻击方式与常见的Office宏病毒不同,在打开宏文档时,Office通常会发出警告,但利用该漏洞的攻击却没有任何提示,再加上文档文件历来给人们的印象就是无毒无害,人们一般难以察觉和防御,相关的0day漏洞利用也很容易传播泛滥。
  实际上,  2017年至今,黑客针对广大用户日常必备的办公软件进行的 0day 攻击呈增长趋势。攻击者利用该漏洞诱导用户打开藏有恶意代码的 Office 文件,从而在系统上执行任意命令,达到控制用户系统的目的,甚至还可能将该漏洞应用于 APT 攻击。
  美国五角大楼网络安全服务商、趋势科技旗下的ZDI(零日计划)项目组也把该漏洞列为本月最危险安全漏洞。
  360首席工程师郑文彬提醒广大网民,要尽快给电脑打上微软提供的补丁,同时不要打开来路不明的 Office文档,相关单位也需要警惕此类0day 漏洞的定向攻击。
  CVE-2017-11780
  Microsoft Windows是美国微软公司发布的一系列操作系统。服务器信息块(SMB)是一个网络文件共享协议,它允许应用程序和终端用户从远端的文件服务器访问文件资源。此次微软修复的  Microsoft Windows SMB Server 远程代码执行漏洞(CNVD-2017-29681,对应CVE-2017-11780),远程攻击者成功利用漏洞可允许在目标系统上执行任意代码,如果利用失败将导致拒绝服务。
  这一漏洞也被国家信息安全漏洞共享平台(CNVD)收录,CNVD对该漏洞的综合评级为“高危”。综合业内各方研判情况,该漏洞影响版本范围跨度大,一旦漏洞细节披露,将造成极为广泛的攻击威胁,或可诱发APT攻击。
  笔者提醒用户警惕出现“WannaCry”蠕虫翻版,建议根据本文中“受影响系统版本”和“微软官方补丁编号”及时做好漏洞排查和处置工作。
  一、漏洞影响范围
  二、处理措施
  微软官方发布了升级补丁修复该漏洞,CNVD建议用户尽快升级程序,打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁,安装完毕后重启服务器,检查系统运行情况。
  具体系统操作流程如下:
  安天安全研究与应急处理中心(安天CERT)也整理了不同系统版本微软官方补丁编号及参考链接,如表所示:
  三、临时解决方案
  鉴于部分用户存在不能及时安装补丁的情形,安天CERT也给出了可采用的临时措施:
  以Windows 7系统的处理流程为例
  1、关闭网络。
  2、打开“控制面板→系统与安全→Windows防火墙”,点击左侧“启动或关闭Windows防火墙”。
  3、选择“启用Windows防火墙”,并点击确定。
  4、点击“高级设置”。
  5、点击“入站规则→新建规则”,以445端口为例。
  6、选择“端口”,点击下一步。
  7、选择“特定本地端口”,输入445,点击下一步。
  8、选择“阻止连接”,点击下一步。
  9、全选“配置文件”中的选项,点击下一步。
  10、在名称中可任意键入文字,点击完成即可。
  11、恢复网络。
  12、开启系统自动更新,并检测更新进行安装。
  13、Windows7系统需要关闭Server服务才能够禁用445端口的连接。关闭操作系统的server服务:同时输入win键和R,输入services.msc,进入控制台。
  双击Server,先停用,再选择禁用。
  最后重启Windows7。使用netstat–an查看445端口已不存在。

苹果新iPadPro外观重大升级或不兼容旧款键盘7月31日,近日不少外媒曝光了苹果秋季发布会的新品消息,虽然一直传来传去,但并未得到证实。现在最新消息,新iPadPro将迎来重大升级,去除Home键提高屏占比。据消息了解,有网友荣耀发布触屏版本笔记本电脑售价4599元起荣耀今天在北京举办新品发布会,公布了荣耀Note10手机,此外还有一款重量级产品登场,它就是荣耀Magicbook笔记本电脑触屏版。荣耀进军笔记本电脑领域时间不长,目前市面上有两款荣耀MagicBook触屏版笔记本发布4599元起!今天,荣耀就新推出了荣耀MagicBook触屏版,这也是荣耀的第一款触摸屏笔记本。这款产品价格Intel平台版5699元AMD平台版4599元,将于8月1日凌晨全平台发售。荣耀Ma因Intel制程工艺苹果新13英寸MacBookPro或延迟上市7月30日消息,两周之前苹果悄然发布了新一代的13英寸15英寸MacBookPro笔记本。现在最新消息,由于英特尔制程不给力,导致苹果新品迟到,13英寸MacBookPro新品改用全民可用微软准备在Windows10更新中加入原生虚拟机微软已经开始开发内部代号为ldquo19H1rdquo的下一个重大Windows10更新。Windows1019H1正式版预计将于2019年春季发布,现在消息称,微软正在开发一项尚英特尔10nm处理器推出时间公布明年下半年到现在为止,英特尔的最新处理器用的还是14nm工艺制程。根据此前的消息,英特尔将会在明年上10nm。现在,在二季度财报会议上,英特尔终于正式公布了10nm处理器推出的时间明年下半年成本降低中国内存闪存芯片厂商的好日子或将结束7月26日消息,据国外媒体报道,亚洲内存芯片制造商的生产计划和前景将受到密切关注,本周这些制造商将开始陆续公布季度财报。此前,由于担心长达两年时间的行业繁荣超级周期可能会终结,这些SK海力士Q2营业利润大增83DRAM芯片销售强劲7月26消息,据路透社报道,韩国芯片制造商SK海力士今日公布了第二季度营业利润,创下新纪录,超出市场预期,这得益于存储芯片DRAM销售强劲。SK海力士Q2营业利润大增83DRAM芯2018款MacBookPro总是意外重启?T2芯片背锅昨天,苹果发布了macOS更新,解决了2018款MacBookPro出现的限速问题。不过,等待苹果解决的还有另外一个严重的问题,那就是MacBookPro会经常出现意外重启,重启问解决一个又来一个新款MacBookPro再曝重启BUG近日,苹果表示发布了新款系统补丁,解决了过热降频的问题。实际上我们也介绍过,过热降频是所有PC都有的技能,只不过苹果新款MacBookPro上由于程序BUG导致出现了异常表现,好在微软官微公布SurfaceGo国行版8月8日开售之前微软发布了SurfaceGo产品,定位入门级Windows平板,一直未公布国行预售时间。现在最新消息,微软通过官微公布了SurfaceGo国行版预售时间,将在8月8日官网开售。
Barclays采用OLED屏幕的iPad最早要到2022年上市援引韩媒TheElec上月报告,苹果已经和三星LG接触研发OLED屏幕,以便于装备在明年下半年推出的iPadPro机型中。不过在和苹果供应商接触之后,巴克莱分析师BlayneCur大超正升级游戏PC终于配置NvidiaGeForceRTX3090大超(HenryCavill)不仅是好莱坞超级大明星,更是一位资深的游戏爱好者。今年7月在个人Instagram上放出的视频中,展示了自己装机全程。不过当时他购买的是ROGSTRI苹果M1处理器Mac现可以通过Parallels16运行Win10据国外媒体报道,Mac平台知名虚拟化软件Parallels宣布推出ParallelsDesktop16技术预览版,可以在搭载M1芯片的Mac电脑上运行。该公司表示它创建了一个ldq壹号本OneMix4外观配置曝光10。1英寸全面屏根据外媒Liliputing的消息,壹号本OneMix4即将发布,产品渲染图已经曝光。据了解到,壹号本OneMix4采用了10。1英寸极窄边框屏,1610比例,25601600分辨技嘉推Vision系列移动固态USB3。2Gen2x2接口技嘉现已发布了Vision系列的主板和显卡,主要的特点是白色机身和精致的设计。今天,技嘉又推出了Vision系列移动固态。根据外媒TechPowerUp的消息,技嘉推出的VISIOLinuxKernel5。11将初步支持英特尔WiFi6E正在开发的LinuxKernel5。11内核分支中,将会对网络子系统进行更新。这些改进包括英特尔WiFildquoIWLWIFIrdquo驱动现为WiFi6E支持6GHz频段UltmacOSBigSur11。0。1已不再提供系统组件的单独更新此前多年,苹果一直有在为用户提供可单独下载的小型更新文件的体验,而无需下载新版OS的完整版安装镜像或者在Mac上多次下载macOS软件更新中的同一功能更新。然而AppleInsidLinuxKernel5。11正逐步放弃对WiMAX的支持本周的LinuxKernel5。11合并窗口期非常活跃,LinusTorvalds希望能够在圣诞节之前让内核维护者能够放入所有的新特性代码。正如几个月前报道的那样,LinuxKer联想拯救者Y9000X2021现已开售i7RTX2060联想发布了拯救者9000X系列的两款产品,搭载AMD处理器的R9000X首发价7999元起,搭载英特尔处理器的Y9000X售价8699元起。R9000X早些时候已开售,而Y9000英特尔Xe入门独显跑分1024核1。4GHz频率3GB显存TUMAPISAK在Twitter上爆料称,一款英特尔Xe独显已经现身Geekbench基准测试数据库。从参数来看,它似乎是一款入门级产品,并在英特尔9代酷睿平台上进行了跑分。如果适用于M1Mac的ParallelsDesktop16技术预览版发布Parallels今天向客户发出通知,表示适用于M1Mac设备的ParallelsDesktop16预览版已经于今天开始公测。不过需要注意的是该软件无法虚拟运行那些在英特尔x86设