教育房产时事环球科技商业
投稿投诉
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

微软高危漏洞威胁用户系统安全?建议尽快升级程序

  北京时间10月11日凌晨,微软发布了新一轮安全更新,修复了多个安全漏洞,其中包括一个Office 高危漏洞(CVE-2017-11826)及Microsoft Windows SMB Server 远程代码执行漏洞(CVE-2017-11780)。这两个到底是“何方妖孽”?且来一探究竟。
  CVE-2017-11826
  Office 的高危漏洞(CVE-2017-11826)几乎影响微软目前支持的所有Office版本,黑客发送利用该漏洞的恶意Office文件,没有打补丁的用户点开文件就会中招,成为被控制的肉鸡。
  据了解到,此漏洞是由 360 安全团队最早发现并向微软报告该漏洞细节。其在  9月下旬首次监测到利用 Office 0day 漏洞的真实攻击,攻击者使用针对性的钓鱼文档,诱使用户点击包含漏洞攻击程序的恶意Word文档,在受害者电脑中驻留一个以文档窃密为主要功能的远程控制木马。
  安全专家表示,这种攻击方式与常见的Office宏病毒不同,在打开宏文档时,Office通常会发出警告,但利用该漏洞的攻击却没有任何提示,再加上文档文件历来给人们的印象就是无毒无害,人们一般难以察觉和防御,相关的0day漏洞利用也很容易传播泛滥。
  实际上,  2017年至今,黑客针对广大用户日常必备的办公软件进行的 0day 攻击呈增长趋势。攻击者利用该漏洞诱导用户打开藏有恶意代码的 Office 文件,从而在系统上执行任意命令,达到控制用户系统的目的,甚至还可能将该漏洞应用于 APT 攻击。
  美国五角大楼网络安全服务商、趋势科技旗下的ZDI(零日计划)项目组也把该漏洞列为本月最危险安全漏洞。
  360首席工程师郑文彬提醒广大网民,要尽快给电脑打上微软提供的补丁,同时不要打开来路不明的 Office文档,相关单位也需要警惕此类0day 漏洞的定向攻击。
  CVE-2017-11780
  Microsoft Windows是美国微软公司发布的一系列操作系统。服务器信息块(SMB)是一个网络文件共享协议,它允许应用程序和终端用户从远端的文件服务器访问文件资源。此次微软修复的  Microsoft Windows SMB Server 远程代码执行漏洞(CNVD-2017-29681,对应CVE-2017-11780),远程攻击者成功利用漏洞可允许在目标系统上执行任意代码,如果利用失败将导致拒绝服务。
  这一漏洞也被国家信息安全漏洞共享平台(CNVD)收录,CNVD对该漏洞的综合评级为“高危”。综合业内各方研判情况,该漏洞影响版本范围跨度大,一旦漏洞细节披露,将造成极为广泛的攻击威胁,或可诱发APT攻击。
  笔者提醒用户警惕出现“WannaCry”蠕虫翻版,建议根据本文中“受影响系统版本”和“微软官方补丁编号”及时做好漏洞排查和处置工作。
  一、漏洞影响范围
  二、处理措施
  微软官方发布了升级补丁修复该漏洞,CNVD建议用户尽快升级程序,打开Windows Update功能,然后点击“检查更新”按钮,根据业务情况下载安装相关安全补丁,安装完毕后重启服务器,检查系统运行情况。
  具体系统操作流程如下:
  安天安全研究与应急处理中心(安天CERT)也整理了不同系统版本微软官方补丁编号及参考链接,如表所示:
  三、临时解决方案
  鉴于部分用户存在不能及时安装补丁的情形,安天CERT也给出了可采用的临时措施:
  以Windows 7系统的处理流程为例
  1、关闭网络。
  2、打开“控制面板→系统与安全→Windows防火墙”,点击左侧“启动或关闭Windows防火墙”。
  3、选择“启用Windows防火墙”,并点击确定。
  4、点击“高级设置”。
  5、点击“入站规则→新建规则”,以445端口为例。
  6、选择“端口”,点击下一步。
  7、选择“特定本地端口”,输入445,点击下一步。
  8、选择“阻止连接”,点击下一步。
  9、全选“配置文件”中的选项,点击下一步。
  10、在名称中可任意键入文字,点击完成即可。
  11、恢复网络。
  12、开启系统自动更新,并检测更新进行安装。
  13、Windows7系统需要关闭Server服务才能够禁用445端口的连接。关闭操作系统的server服务:同时输入win键和R,输入services.msc,进入控制台。
  双击Server,先停用,再选择禁用。
  最后重启Windows7。使用netstat–an查看445端口已不存在。

截胡苹果?比特大陆矿机芯片或首发台积电5nm工艺日前台积电公布的信息显示,将于明年上半年正式量产的5nm工艺良率已达80,进展顺利,预计会是苹果A14或者华为麒麟1020处理器首发。不过比特币巨头比特大陆有可能截胡,他们的新一代戴尔XPS13开发者版(2020)内存上限突破至32GBXPS13是一款被戴尔赋予传奇色彩的笔记本电脑,是同时在主流Windows用户和Linux拥趸中都拥有超高人气的产品。通过ProjectSputnik计划,戴尔都会推出预装UbunAMD600系列主板四代桌面锐龙接口依然不变AMD锐龙处理器的接口一直不变,但是芯片组主板每代都在升级带来新特性,比如X570首发支持PCIe4。0,而面向主流和入门级市场的新款B550A520主板也不远了。X570芯片组由微软补丁星期二功能更新前后两天不推驱动更新不时有报道称WindowsUpdate安装了和当前硬件不兼容的驱动更新,例如去年英特尔意外地通过WU将不兼容的音频驱动程序部署到Windows10设备上,导致诸多用户的音频设备被禁爆料称苹果今年更新iPadPro和13寸MBP均配背光剪刀式结构键盘关于本周曝光的iPadiPadPro今年将带来剪刀式结构智能键盘的消息,有了进一步报道。据悉,新智能键盘还拥有背光显示功能。除此之外,支持背光的剪刀式结构键盘还将用于13英寸Mac联想推出全新ThinkCentre一体机搭载AMD显卡近日,联想推出了一款全新一体机产品mdashmdash联想ThinkCentreM90A。联想ThinkCentreM90A搭载了一块23。8英寸FHD屏幕,VA面板,亮度最高25CES2020AMD发布锐龙4000U7nmZen2仅仅15WCES2020上,AMDCEO苏姿丰博士亲自发布了锐龙4000系列笔记本处理器,包括面向轻薄本的U系列游戏本的H系列商务本的PRO系列。锐龙4000系列笔记本处理器采用最新的7nmNAND闪存一个月涨价20SSD硬盘价格全面上涨闪存跌价已经两年了,但是现在好日子要结束了。自从6月份东芝西数位于日本的NAND闪存工厂断电停工一个月之后,闪存市场就一直有各种涨价的传闻,听多了大家觉得这就是狼来了,实际上并不是苹果继续为MacBookPro提供屏幕涂层维修本周,苹果向授权服务提供商发去了一份内部备忘录,提到了可向受影响的MacBookPro用户提供自购机后四年内的屏幕涂层维护服务。如果您的MacBookPro不幸遇到了防反射涂层的问华硕开售ProArtStudioBookPro15工作站笔记本如果你想要在市面上选购一款值得尖叫的ldquoPrordquo笔记本电脑,那么华硕的ProArtStudioBookPro15,绝对值得考虑一下。该机采用了英特尔酷睿i79750H锐龙版惠普Envyx36013WoodEdition变形本现已上市为了满足消费者的个性化需求,惠普推出了采用AMD锐龙移动3000系列CPU平台的Envyx36013WoodEdition变形本。该系列笔记本有着时尚的木饰外观,在尺寸和功耗之间取
GalaxyBookFlexAlpha发布更便宜QLED2合1笔电去年,三星宣布了GalaxyBookIon和GalaxyBookFlex,这对新笔记本电脑旨在替换其Notebook9Pen和Notebook9型号。现在,在2020年CES之前,Win7停止更新怎么升Win10?看完这篇马上轻松应对PConline杂谈1月14日,微软就会放弃对Win7的软件和安全更新的支持。那么,如何避免这次事件带来的影响呢?当然是赶紧升级Windows10系统啦。可能会有网友说,我没有安装CES2020英特尔揭示DG1显卡的更多真实细节多年以来,英伟达和AMD已经成为了PC显卡市场的两大巨头,英特尔只能依靠性能孱弱的核显来撑一下门面。十年前,该公司突然斩断了Larrabee项目。自1998年推出Inteli740期待!微软或为SurfaceNeo配备透明键盘去年10月2日,微软在纽约发布会上展示了SurfaceNeo,且随附了环绕式的键盘配件。显然,为触控移动设备配备实体键盘,有助于极大地提升生产力同时兼顾灵活的特性。SurfaceNCES2020前夕联想发布第5代ThinkPadX1Yoga在CES2020展会开幕前,联想发布了第8代ThinkPadX1Carbon和第5代ThinkPadX1Yoga笔记本。简要概括,新品升级为10代酷睿CometLakeUvPro处联想推YogaCreator7NvidiaStudio认证主打创作早些时候,联想宣布了Creator创作产品线的更新,本文为大家着重介绍下其中的YogaCreator7机型。作为一款15。6英寸的ldquo预算级rdquoNvidiaStudio无核显十代酷睿i510400F首曝睿频降低100MHz如果没什么意外,Intel将在CES2020上正式发布代号CometLakeS的第十代桌面酷睿处理器,近日曝料也是非常密集,型号规格层出不穷。日前我们曾经见到一张疑似官方幻灯片,显外媒中国半导体公司2020年将掌握14nm工艺技术这两年中国公司受国外技术限制最多的领域就是半导体芯片了,从内存闪存到CPU,再到5G射频等等,卡脖子的问题依然没有解决。不过2020年就是一个分水岭了,明年中国公司将掌握多项先进半微软为加快更新速度有望分离WindowsCoreOS和ShellExperience日前,微软确认将Fast通道成员切换到活跃的开发分支(称之为RSPRERELEASE)上。这意味着Fast通道的WindowsInsider成员所收到的版本更新,不再跟随ldquo可在爆破极端环境使用戴尔推Latitude7220EXRuggedExtreme戴尔近期宣布了全新的Latitude7220EXRuggedExtreme平板,能够在爆破现场等极端恶劣环境下使用。这款达到军用级别的平板设备达到了ATEX和IECEx认证,能够承iFixit拆解MacProCPU都能自己换却被脚架难住了知名拆解网站iFixit拆解了苹果公司的专业台式机MacPro,由于模块化设计,这款产品非常容易拆解,iFixit给出了9分的可修复性得分(满分10分,分数越高越容易拆解维修)。i