999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

Win7停更,網絡安全風險有多大

2020-01-17 05:15:47趙覺珵
環球時報 2020-01-17
關鍵詞:利用用戶系統

本報記者馬俊 趙覺珵

編者按:美國微軟公司14日剛宣告Windows7系統停止更新,官方停止技術支持、軟件更新和安全問題的修復,國內最大的網絡安全企業360公司15日就披露,一場復合利用IE瀏覽器和火狐瀏覽器兩個漏洞的攻擊風暴悄然突襲,這意味著國內多達六成、仍在使用Windows7系統的電腦用戶無法從微軟官方獲得支持,將直面各類利用漏洞等威脅進行的攻擊。

“雙星”攻擊威脅有多大?

從1月14日開始,很多使用Win?dows7系統的電腦用戶開機時都會看到“Windows7系統停止更新”的藍色通知頁面。除了關掉頁面外,不少人都對此不以為然。但看不見的威脅已經到來。根據360公司的通告,近日爆發的這場被命名為“雙星”的0day漏洞攻擊,采用前所未有的同時復合利用IE瀏覽器和火狐瀏覽器兩個0day漏洞的模式。

360集團首席安全技術官鄭文彬16日告訴《環球時報》記者,根據360安全大腦監測到的惡意樣本,發現攻擊者使用組合兩個0day漏洞的惡意網頁進行攻擊,無論IE瀏覽器還是火狐瀏覽器打開都會中招。用戶在毫無防備的情況下,可被植入勒索病毒,甚至被黑客監聽監控,執行竊取敏感信息等任意操作。據介紹,如此威脅巨大的“雙星”0day漏洞已疑似被活躍近十余年的半島APT組織——Darkhotel(APT-C-06)利用。從此次截獲的“雙星”0day漏洞攻擊來看,Darkhotel(APT-C-06)攻擊技術驟然升級,已從單個瀏覽器0day漏洞,躍升為雙瀏覽器0day漏洞利用,威脅與破壞性遠超以往。

鄭文彬強調說,這次出現的漏洞是Windows7系統停服后的首個0day漏洞。盡管這次的漏洞不是Windows7系統專屬,但Windows7系統停服后不會再更新安全補丁。對Windows7系統用戶來說,“雙星”漏洞帶來的潛在傷害難以預估。目前火狐瀏覽器的0day漏洞現已被Mozilla官方修復,但是IE瀏覽器仍暴露于“雙星”漏洞攻擊威脅之中。▲

普通用戶如何應對?

毫無疑問,如果windows系統一旦出現新的安全漏洞,用戶將不可避免地遭受攻擊,個人、企業和相關機構都會受到影響。鄭文彬建議,為了減輕Windows7系統受安全漏洞的影響和防止將來被黑客攻擊,安全軟件變得至關重要,首先用戶需要選擇能夠真正抵御各類安全威脅的安全軟件保護自己。在WannaCry勒索病毒橫行時,多國高校以及公共部門的電腦中招,其中重要原因之一就是網絡安全意識薄弱,沒有及時更新系統補丁,而那些仍在使用早已停止更新服務的WindowsXP系統的用戶,也沒有安裝可靠的安全軟件。

國內知名“白帽”淪淪16日接受《環球時報》記者采訪時分析稱,Win7系統的停更對普通用戶來說風險是較大的。最近微軟被爆出多個遠程代碼執行漏洞,如CVE-2020-0609和CVE-2020-0610,雖然上述漏洞不是針對Win7系統的,但也可以看出停更對于Win7今后的安全性影響還是比較大的。Win7停更給普通用戶帶來的主要安全風險是未知安全漏洞的利用與攻擊,比如像之前的MS17010這種0day級別的漏洞,普通用戶被侵入的風險就會比較大。

淪淪解釋稱,Win7停更之后的具體安全風險,還要取決于新漏洞的影響和利用范圍。事實上,Windows系統每年都會有一些安全問題爆出,漏洞是修不完的。舉例而言,微軟更新的某個功能就有可能存在漏洞,也有可能微軟的某個軟件出現漏洞,可以和Win7系統進行結合利用等。

淪淪表示,普通用戶目前需要做的就是及時更新殺毒軟件,平時上網安裝的軟件最好都去官網下載使用,關閉高風險端口。一般還是建議把系統更新為Win10,這樣會更好地保護系統不被人利用漏洞侵入。對于企業和機構用戶而言,目前微軟公司還會提供安全更新,但在未來有可能也會遇到停更,用戶的風險也增加了。

鄭文彬表示,更根本的解決方案是用戶盡快升級到Win10操作系統,這樣能得到微軟官方更好的安全支持。

針對這次“雙星”漏洞攻擊事件,360公司提醒說,請勿隨意打開未知來路的office文檔。尤其是Windows7系統用戶,應及時做好準備、全力應對系統停服后帶來的安全問題,可通過權威網絡安全公司提供的Win7安全防護措施提升電腦安全性。同時,提醒各相關企、事業單位,警惕利用“雙星”漏洞發動的定向攻擊,密切跟蹤該漏洞的最新情況,及時使用安全軟件防御可能的漏洞攻擊。

微軟也提供了應對方法。一是對于擁有一臺PC還不到3年的用戶,可以嘗試付費升級,軟件起售價139美元;二是對使用PC已達3年以上的用戶,建議直接購買已經內置有Win10系統的新PC。▲

還會出現后續漏洞嗎?

據統計,直至2019年10月底,國內Windows7系統的市場份額占比仍有近六成。微軟放棄Windows7系統更新,且未聯合安全廠商繼續支持安全防護,這意味著龐大的用戶失去了微軟官方的所有支持,包括軟件更新、補丁修復和防火墻保障,將直面各類利用漏洞等威脅進行的攻擊。由此可能帶來的后果已經有過先例:2017年5月,WindowsXP系統停服3年后,利用Windows系統SMB漏洞席卷全球的WannaCry勒索病毒,橫掃150個國家政府、學校、醫院、金融、航班等各領域,讓世界墜入勒索漩渦。2019年5月,WannaCry爆發兩年之后,堪比“永恒之藍”的Bluekeep高危遠程漏洞,再次讓全球400萬臺主機暴露在漏洞暴風眼下。

為何操作系統的漏洞層出不窮?有沒有方法能一勞永逸地解決系統漏洞問題?

這次出現的“0day漏洞”,是指系統商在知曉并發布相關補丁前就被黑客組織掌握或者公開的漏洞信息。業內著名的案例是2005年12月8日,幾乎影響Windows所有操作系統的WMF漏洞在網上公開,雖然微軟在8天后緊急發布了安全補丁,但就在這8天內出現了200多個利用此漏洞的攻擊腳本。

由于所有軟件都是人編寫的,是人做的就會犯錯誤。相關統計顯示,平均每1000行代碼里會有4到6個錯誤。Win?dows7系統的代碼多達數千萬行,其中存在漏洞數量之多可想而知,想要徹底消除這些漏洞是“不可能完成的任務”。鄭文彬表示,網絡攻擊無時無刻都在對系統的安全防護進行刺探,因此隨時都可能暴露出新的漏洞。很難說會不會有黑客組織利用尚未公開的0day漏洞作惡或等待合適的時機再出手——比如微軟宣布Win?dows7系統停服。值得慶幸的是,盡管黑客攻擊可能會因為某個漏洞的曝光讓攻擊頻次達到高峰,但漏洞修復后也會大幅度阻斷攻擊的途徑,讓攻擊減少。▲

猜你喜歡
利用用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
利用min{a,b}的積分表示解決一類絕對值不等式
中等數學(2022年2期)2022-06-05 07:10:50
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
利用一半進行移多補少
利用數的分解來思考
Roommate is necessary when far away from home
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
主站蜘蛛池模板: 视频二区欧美| 精品国产免费观看| 91成人在线观看| 日韩第一页在线| 久久久久九九精品影院| 日韩在线视频网| 亚洲精品男人天堂| 国产夜色视频| 亚洲六月丁香六月婷婷蜜芽| 成人年鲁鲁在线观看视频| 亚洲男人的天堂在线| 网久久综合| 国产一区免费在线观看| 久久精品丝袜| 久久精品视频亚洲| 国产成人禁片在线观看| 欧美日韩国产系列在线观看| 国产在线观看91精品| 久久国产高潮流白浆免费观看| 免费又黄又爽又猛大片午夜| 国产在线观看第二页| 玖玖免费视频在线观看 | 91无码人妻精品一区二区蜜桃| 国产精品亚洲一区二区在线观看| 免费观看无遮挡www的小视频| 啦啦啦网站在线观看a毛片| 婷婷午夜天| 国产成人久久综合777777麻豆| 久久人搡人人玩人妻精品| 亚洲综合片| 国产精品丝袜在线| 在线无码私拍| 国产精品漂亮美女在线观看| 国产一线在线| a毛片在线| 亚洲精品在线影院| 伊人精品视频免费在线| 亚洲国产欧美国产综合久久| 波多野一区| 国产第一页亚洲| 久久国产拍爱| 欧美在线一二区| 欧美视频在线第一页| 97se亚洲综合在线韩国专区福利| 亚洲国产精品无码AV| 99久久精品免费看国产免费软件 | 九色在线视频导航91| 九九精品在线观看| 国产精品久久久久久久久久98| 在线观看精品自拍视频| 欧美精品1区| 国产浮力第一页永久地址| 先锋资源久久| 夜精品a一区二区三区| 精品视频福利| 精品一区国产精品| 欧美成人二区| 国产精品.com| 欧美另类视频一区二区三区| 18禁不卡免费网站| 97人妻精品专区久久久久| 第一区免费在线观看| 亚洲精品欧美重口| 欧美日韩国产精品va| 亚洲人成色77777在线观看| 亚洲精品麻豆| 国产网友愉拍精品| 色欲综合久久中文字幕网| 国产成人AV男人的天堂| 欧美a√在线| 日韩欧美成人高清在线观看| 99热这里只有精品5| 亚洲九九视频| 国产亚洲精品资源在线26u| 亚洲综合激情另类专区| 国产十八禁在线观看免费| 一级毛片基地| 真人免费一级毛片一区二区| 中文字幕无码av专区久久| 国产精品网曝门免费视频| 国产99免费视频| 欧美一区日韩一区中文字幕页|