微软已修复危险异常的 NSA Shadow Brokers 漏洞

简介:

微软表示已经修补了Shadow Brokers小组发布的3个Windows漏洞。可能源于美国国家安全局(NSA)的黑客工具昨天在线发布,微软已经测试并确认修补程序已经可用于所有当前支持的Windows版本。这意味着由于微软已经不再支持较旧的Windows XP或Windows Vista,这2个系统仍然可能受到这三个漏洞的攻击,微软不太可能为这些旧版本的Windows提供补丁。


de7ab411898d564220423c580863d8bcaa8ce167

微软在这个工具发布几个小时后就做出回应。在微软做出回应之前,数位知名安全研究人员表达了他们对这个工具以及3个漏洞的担心,其中一位安全人员呼吁Windows用户在周末关闭电脑,甚至NSA叛将爱德华·斯诺登(Edward Snowden)也重视这些漏洞进,声称“NSA并没有向微软发出警告”。微软本身似乎也暗示NSA并没有警告微软公司。微软发言人在向路透社发表声明时说:除了记者以外,没有任何个人或组织已经就Shadow Brokers发布的材料与我们联系。

然而,一位安全研究员grugq声称NSA本身可能已经实际报告了一些bug。虽然微软总是公布安全漏洞报告的来源,但grugq注意到,上个月发布的修补程序(MS17-010)没有给出报告来源,这个修补程序解决了一些泄露的NSA漏洞。Shadow Brokers或其他团体/个人可能提前向微软报告了漏洞。

无论哪种方式,如果用户运行的是Windows 7或更高版本,那么只要用户应用Windows Update中的所有更新,就可以安全避免这轮攻击。如果用户仍然运行Windows XP或Windows Vista,那么现在是时候升级到更新的操作系统。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
Web App开发 安全 Windows
微软再次警告IE安全漏洞成为攻击目标
3月10日消息,据国外媒体报道,微软警告称,IE 6和IE 7浏览器中的一个新的安全漏洞已经成为攻击的目标。作为补丁星期二的一部分,微软已经发了补丁修复了Windows和Office软件中的8个安全漏洞。
811 0
|
云安全 安全 网络安全
蠕虫利用新公开的Confluence RCE漏洞进行大规模攻击,用户应尽快修复
4月10日下午,阿里云安全监测到一起使用Confluence RCE漏洞(CVE-2019-3396)进行大规模攻击的蠕虫事件,并快速作出响应处理。Confluence是一个专业的企业知识管理与协同软件,可用于构建企业wiki。
16837 0
|
安全 Unix Linux
CVE-2017-7494紧急预警:Samba蠕虫级提权漏洞,攻击代码已在网上扩散
本文讲的是CVE-2017-7494紧急预警:Samba蠕虫级提权漏洞,攻击代码已在网上扩散,昨天晚上,开源软件Samba官方发布安全公告,称刚刚修复了软件内一个已有七年之久的严重漏洞(CVE-2017-7494),可允许攻击者远程控制受影响的Linux和Unix机器。
1747 0