在发现危险的新漏洞之后,再次敦促Windows 10用户确保使用最新的安全补丁更新其系统。
该警告直接来自美国国土安全部。美国国土安全部的网络安全咨询部门在线发现了“可蠕虫”漏洞的利用代码。
国土安全部网络安全和基础结构安全局(CISA)现在敦促所有Windows 10用户立即修补和更新其系统,以确保他们免受该漏洞的侵害。
可恶的
该漏洞利用代码在GitHub帖子中发现,针对服务器消息阻止工具中的一个已知安全漏洞,该漏洞使Windows与其他设备进行通信,包括文件服务器和打印机等项目。
部署后,称为SMBGhost的漏洞可以使攻击者完全访问目标计算机,以远程下载和运行恶意代码。由于SMBGhost是“可感染的”,这意味着它可以随后传播到连接到同一网络的其他设备,从而使其迅速传播。
微软今年早些时候发布了一个补丁来阻止严重漏洞,但是该公司的警告和调查结果在被提出后不久就被离线,引起了混乱。
CISA警告说,由于这种差异,成千上万个已连接的PC和笔记本电脑设备仍然很容易受到攻击,因此敦促Windows用户立即更新其系统。
“中钢协强烈建议使用防火墙来从互联网模块SMB端口以及应用补丁,以批判性和高严重性漏洞尽快,”建议。