美政府漏洞程序泄露:Windows攻擊泛濫成災(zāi)
發(fā)表時(shí)間:2023-05-31 來(lái)源:本站整理相關(guān)軟件相關(guān)文章人氣:
去年的WannaCry勒索病毒事件依然歷歷在目,而今它和相關(guān)變種雖然消停了,但因?yàn)楦次闯,形?shì)仍然很?chē)?yán)峻。
這一切都來(lái)源于美國(guó)國(guó)安局(NSA)開(kāi)發(fā)的“永恒之藍(lán)”(EternalBlue)漏洞利用程序,它走了Windows SMB協(xié)議中的一個(gè)缺陷。
2017年4月14日,這個(gè)程序被黑客組織影子掮客(Shadow Brokers)泄漏,這才導(dǎo)致了一系列勒索病毒攻擊事件。
雖然微軟在漏洞公開(kāi)前就發(fā)布了修復(fù)補(bǔ)丁,甚至停止支持的Windows XP都有補(bǔ)丁,但全球Windows用戶眾多,仍有很多人至今未打補(bǔ)丁。
安全機(jī)構(gòu)ESET監(jiān)測(cè)發(fā)現(xiàn),勒索病毒爆發(fā)后,隨著各方采取應(yīng)對(duì)措施,永恒之藍(lán)的利用率急速下降,一度每天“只有”幾百例攻擊,但是從2017年9月開(kāi)始,攻擊事件不斷增加,到2018年4月份達(dá)到了一個(gè)新的高峰,甚至超過(guò)了勒索病毒爆發(fā)最嚴(yán)重的時(shí)候,創(chuàng)下了新紀(jì)錄。
ESET推測(cè),永恒之藍(lán)再次爆發(fā),很可能是因?yàn)?strong>“魔鬼撒旦”(Satan)勒索病毒的不斷泛濫。
同時(shí)這也反映出,依然有大量Windows用戶仍然沒(méi)有打上永恒之藍(lán)漏洞補(bǔ)丁,建議大家盡可能打開(kāi)Windows Update,隨時(shí)更新補(bǔ)丁,避免被黑客攻擊。