Microsoft确认它正在修补的大多数NSA的Windows漏洞利用
企业未能赢得消费者信任
Mingis关于Tech:它如何准备机器人并避免大云塔
在最短暂的休息后,Windows 10 Beta测试恢复
从测试英特尔的超级Optane SSDS中学到了什么Aerospike
IBM将AI应用于工厂QA
中兴通讯的第一个Android SmartWatch在这里
Equinix,Digital Realty和NGD燃料英国搭配市场增长与数据传播
谷歌修补了来自fizzled pwn2own黑客的Chrome Bug
公共卫生英格兰为分析构建了Ceph和光泽云
Microsoft到Auther Adviot Affer 5月2日
非接触式支付超越芯片和别针在英国商店
2018年预算:混合袋
戴尔EMC的最新开关将附带其开放式网络操作系统
Apache Struts 2漏洞用于在服务器上安装ransomware
NSA结束了在公民电子邮件中删除的监视策略,文本
Apple听开发人员,在App Store中删除了“免费”模仿
APAC公司热身到SD-WAN来解决网络困境
最佳vmworld 2018欧洲用户奖:候选名单宣布
苹果失去了想象力,将建立自己的GPU
FCC主席计划“扭转净中立的错误”
Power BI添加高级服务;私人仪表板不再免费
当用户转到租用的服务器时,数据中心下降
金融气向如何与大银行合作
遇见果冻,一个廉价和小4G智能手机运行Android Nougat
Microsoft将曲面笔记本电脑添加到其稳定的设备
iCloud黑客比特币赎金看起来像假
新的指导方针指出了一个增强的未来
Nominet将安全专业知识和技术推向市场
Windows 7不急于离开
Datentre扩展燃料记录超级云巨头资本支出上升
标准生活和Aberdeen资产管理转向工作日以完成合并
挪威的IT行业必须解决安全漏洞
Agfa的迁移到云HR为医疗保健划散的方式铺平了道路
隐私国际文件GDPR对Oracle的投诉
Webroot删除Windows文件并对用户产生严重问题
Merged Dell EMC Busts Out Isilon,Xtremio和VMax更新
CIO采访:格雷厄姆·埃文斯,凯托,北开球和哈特利普尔NHS信任
很好的首次亮相标准,以帮助缓解NHS采用新技术
DataCentRe Pritches暴露数据丢失风险
三星重新启动了它的智能家庭,与Galaxy S8的IoT策略
索尼聪明的图像传感器有助于自主车看到更好
SAP Q3 2018:云收入增长39%
使用Salesforce访问SAP?倒自己一个僵硬的饮料
5G手机桅杆带来安装挑战,EE发现
如何.I。可以帮助联合航空公司避免超预订乘客的问题
Eduserv确认了数据中心停电的退出正在得到解决
如何防止您的数据被搜查在美国边境
慢云在IT中占用的速度限制限制加入客户体验
奥迪测试汽车生产中的5G用例
您的位置:首页 >产品 > 电子产品 >

Microsoft确认它正在修补的大多数NSA的Windows漏洞利用

2021-08-15 15:44:01 [来源]:

Microsoft星期五表示,它已经修补了国家安全局(NSA)使用上周泄露的工具的大多数Windows漏洞。

Windows缺陷由黑客群影子经纪人在周五早些时候在大型数据转储中披露。本集团已发布有关NSA内部运营的几个文件,据称代码已用于损害全球计算机和其他设备。

“披露的大多数漏洞均落入我们支持的产品中已经修补的漏洞,”Microsoft安全响应中心(MSRC)的集团经理Phillip Misner(MSRC),写在公司博客的帖子中。

MISNER列出了九个漏洞中包含在影子经纪人“转储”中,并命名为修补漏洞的安全更新,每个漏洞利用杠杆才能。该更新已于2008年10月至2017年3月发布。在3月14日发布的安全公报中,九个中有四个被解决。

另外三个Windows漏洞,误区继续,尚未修补。“没有在支持的平台上再现,这意味着运行Windows 7和更新版本的Windows的客户,或Exchange 2010和较新版本的交换,并不存在风险,”他说[重点添加]。“鼓励客户仍在运行这些产品的先前版本,升级到支持的产品。”

吝啬鬼的措辞很重要:因为三个利用依赖于在Windows 7及更高版本的Windows 7中没有存在或无效的漏洞,因此该公司不会修补这些版本。但是,他暗示早期版本易受攻击。

上周Microsoft退休了Windows Vista,三年前旧的Windows XP。后者将有风险,因为它自2014年以来收到了安全更新,因此可能易于至少四个,也许多达12个漏洞中的七个。(即使它本月退休了,似乎Vista正在针对大多数NSA利用,也许是所有这些。)

据称Windows 2003的创始人,据称Windows 2003的创始人据称,NSA据称,NSA据称的一些漏洞依赖于Windows Server的旧款和不支持的SKU(股票销售单位)。

但即使是Microsoft已经发出的SKU,如果客户未应用修复,则可能会易受攻击。这将特别适用于一个月前发布的MS17-010,因此每个企业都不可能部署。

Suiche推荐用户,即使是那些仍然运行持续的待修补的Windows 7,升级到最新的SKU,Windows 10。“在Windows 10上利用错误的错误比在Windows 7上更难,”Suiche断言。“如果你没有,你应该尽快将您的操作系统升级到Windows 10。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。