衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

0day漏洞的攻擊悄然而至,國內六成微軟用戶面臨勒索風險

汽車玩家 ? 來源:網易科技 ? 作者:網易科技 ? 2020-01-15 16:32 ? 次閱讀

網易科技訊1月15日消息,微軟1月14日正式停止了Windows 7系統更新,這意味著數以億計仍在運行Windows 7系統的計算機失去了保護屏障。360表示近日360安全大腦捕捉到了一場0Day漏洞組合攻擊,這意味著國內六成微軟用戶面臨著勒索風險。

就在微軟宣布Windows 7系統停服前夕,全球首例同時復合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的攻擊風暴悄然突襲。近日,360安全大腦首家捕捉到此次攻擊,并將其命名為“雙星”0day漏洞攻擊。

盡管根據最新消息,火狐瀏覽器的0day漏洞現已被Mozilla官方修復,但是IE瀏覽器仍暴露于“雙星”漏洞攻擊威脅之中。

根據360安全大腦所監測到的惡意樣本,發現攻擊者使用組合兩個0day漏洞的惡意網頁進行攻擊,無論IE瀏覽器還是火狐瀏覽器打開都會中招。用戶在毫無防備的情況下,可被植入勒索病毒,甚至被黑客監聽監控,執行竊取敏感信息等任意操作。

從360安全大腦的追蹤信息可初步判定,如此威脅巨大的“雙星”0day漏洞已疑似被活躍近十余年的半島APT組織——Darkhotel(APT-C-06)所利用。從此次截獲的“雙星”0day漏洞攻擊來看,Darkhotel(APT-C-06)攻擊技術驟然升級,已從單個瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠超以往。

再加上微軟不再繼續提供Windows 7系統的安全保障,這對Win7用戶來說,“雙星”漏洞帶來的潛在傷害難以預估。數據顯示,直至2019年10月底,國內Windows 7系統的市場份額占比仍有近6成。這意味著國內六成微軟用戶面臨著勒索風險。

為此,360安全大腦在國內首推了Win7盾甲,可幫助運行Windows 7系統的用戶攔截“雙星”0day漏洞攻擊。

針對Win7系統停服時期爆發出的“雙星”漏洞攻擊事件,360安全大腦特別提醒廣大用戶,請勿隨意打開未知來路的office文檔。尤其是Windows 7系統用戶,應及時做好準備、全力應對系統停服后帶來的安全問題,可通過360 Win7盾甲提升電腦安全性。同時,提醒各相關企、事業單位,警惕利用“雙星”漏洞發動的定向攻擊,密切跟蹤該漏洞的最新情況,及時使用安全軟件防御可能的漏洞攻擊。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6630

    瀏覽量

    104473
  • WINDOWS
    +關注

    關注

    4

    文章

    3570

    瀏覽量

    89307
收藏 人收藏

    評論

    相關推薦

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的攻擊
    的頭像 發表于 09-25 10:25 ?504次閱讀

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒
    的頭像 發表于 09-19 15:00 ?501次閱讀

    極限失控的大模型使電力系統面臨的跨域攻擊風險及應對措施

    分析大規模生成式預訓練模型(以下簡稱為大模型)發生極限失控、使電力系統面臨的跨域攻擊風險及相關的應對措施,以期引起業內對這一風險的重視、討論與行動?;诖竽P偷默F狀、發展趨勢以及它與人
    發表于 07-22 12:09 ?0次下載

    從CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    在當今數字化時代,網絡安全已成為企業運營中不可忽視的重要一環。隨著技術的不斷發展,黑客攻擊手段也在不斷升級,其中0day漏洞的利用更是讓企業防不勝防。0day
    的頭像 發表于 07-10 10:29 ?1574次閱讀
    從CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業安全運營與應急響應

    CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊

    在網絡安全形勢日益嚴峻的今天,美國網絡安全和基礎設施安全局(CISA)于6月14日發出了一份緊急公告,要求美國聯邦教育、科學及文化委員會下屬的各機構在短短三周內,即截至7月4日,必須修補微軟Windows 10和Windows 11系統中的關鍵漏洞,以防范潛在的黑客網絡
    的頭像 發表于 06-15 14:47 ?754次閱讀

    GitLab修復多重安全隱患,呼吁用戶升級最新版

    其中,高風險漏洞為CVE-2024-4835,主要存放在VS代碼編輯器(Web IDE)中的,攻擊者可通過此漏洞進行跨站點腳本(XSS)攻擊
    的頭像 發表于 05-24 17:00 ?970次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2個微軟Edge漏洞以及5月10日修復的4個漏洞。此外,本月的“補丁星期二”活動還修復了3個零日漏洞,其中2個已被證實被黑客利用進行
    的頭像 發表于 05-15 14:45 ?771次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?674次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于2023年10月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳LockBit網站。
    的頭像 發表于 05-10 10:41 ?550次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    上海2024年4月22日?/美通社/ -- 惡性的攻擊和意外事件總是防不勝防,提前部署災備方案可以在遭遇意外時盡可能減少企業損失。那么面對無處不在的勒索病毒和潛在風險,為什么依然有很多企業還會遭遇
    的頭像 發表于 04-22 13:57 ?538次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面的勒索
    的頭像 發表于 04-18 14:30 ?822次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    “新一代”漏洞掃描管理系統:脆弱性管理平臺提高自身健壯性

    黑客發起攻擊并非盲目,首先要做充分準備,比如找到可利用的系統脆弱性,也就是大家經常提起的0 DAY漏洞,或者是已公開但沒有采取彌補措施的已知漏洞
    的頭像 發表于 04-16 11:16 ?349次閱讀

    微軟修復兩個已被黑客利用攻擊的零日漏洞

    此次更新的精英賬號“泄露型”安全漏洞(代號:CVE-2024-26234)源于代理驅動程序欺騙漏洞。蘿卜章利用可信的微軟硬件發布證書簽名惡意驅動程序。
    的頭像 發表于 04-10 14:39 ?603次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發表于 03-16 09:41 ?528次閱讀

    蘋果修復macOS Ventura和Sonoma內存漏洞

    蘋果強調,該漏洞可影響macOS Ventura及macOS Sonoma系統,攻擊者可借此生成惡意文件。用戶一旦點擊瀏覽,可能引發應用程序異常關閉甚至造成任意代碼執行風險
    的頭像 發表于 03-14 11:43 ?718次閱讀
    金木棉百家乐官网的玩法技巧和规则 | 百家乐园| 百家乐官网机械投注法| 百家乐官网红桌布| 游戏百家乐押金| 棋牌新闻| 澳门1百家乐官网网| 澳门百家乐公司| 威尼斯人娱乐城投注网| 博彩网站| 如何玩百家乐官网赚钱| 百家乐赌场代理荐| 雁荡棋牌游戏| 百家乐官网投注软件有用吗| 百家乐注册赠分| 大发888安装包| 博E百百家乐官网现金网| 24山入宅择日| 大发888体育博彩| 百家乐官网街机游戏下载| 百家乐官网统计软件| 百家乐群shozo| 大安市| 百家乐免費游戏| 大发888官方df888gfxzylc8| 线上百家乐官网代理| 游戏机百家乐官网的玩法技巧和规则 | 百家乐透视牌靴哪里有| 澳门百家乐怎么| 玩百家乐新2娱乐城| 百家乐必赢外挂软件| 百家乐打法介绍| 真人百家乐软件博彩吧| 赤壁百家乐娱乐城| 全讯网90| 大发888爱好| 足球赛事直播| 单机百家乐官网游戏下| 大发888亚洲游戏平台| 买百家乐官网程序| 全讯网carrui|