時間:2020-03-15 來源:互聯網 瀏覽量:
01 爆出史詩級漏洞的微軟
這個漏洞編號CVE-2020-0796,與微軟Server Message Block 3.1.1 (SMBv3)協議有關,在處理壓縮消息時,如果其中的數據沒有經過安全檢查,直接使用會引發內存破壞漏洞,可能被攻擊者利用遠程執行任意代碼。
這個漏洞被評為“ Critical”高危級別,攻擊者利用該漏洞無須權限即可實現遠程代碼執行,受黑客攻擊的目標係統隻需開機在線即可能被入侵。
這個漏洞的影響程度據說堪比前幾年的永恒之藍,當年肆虐全球的“WannaCry”勒索病毒也是利用了SMB協議的漏洞攻擊係統獲得最高權限。
這個漏洞會影響目前主流的Win10版本,具體如下:Windows 10 Version 1903 for 32-bit SystemsWindows 10 Version 1903 for x64-based SystemsWindows 10 Version 1903 for ARM64-based SystemsWindows Server, Version 1903 (Server Core installation)Windows 10 Version 1909 for 32-bit SystemsWindows 10 Version 1909 for x64-based SystemsWindows 10 Version 1909 for ARM64-based SystemsWindows Server, Version 1909 (Server Core installation)
不過Win7係統不受影響,這點跟以往的WannaCry病毒反過來了,後者隻影響Win7係統,沒影響Win10係統。
好消息是,微軟已經解決了這個問題,3月12日的更新裏發布了新的補丁,使用Win10的盡快升級就是了。
了對手。
02 新補丁也不完美
微軟每次發布的Windows 10更新補丁,似乎都或多或少有些問題,本周二的KB4540673累積更新也出現了問題。
目前已經不少用戶反饋,在安裝KB4540673更新之後出現了藍屏死機的問題。雖然相關報告的數量正在增長,這足以說明不是個例,而是普遍問題。
有用戶反饋稱:“在安裝該累積更新之後,每次啟動PC都會出現藍屏。目前我唯一的解決方案就是回滾到幾天前創建的還原點。”另一用戶寫道:“我的設備自動安裝了3月份的更新,現在我的遊戲PC和工作筆記本電腦都出現了藍屏的現象。”
這些用戶報告表明,該問題僅歸因於與KB4540673的兼容性問題。一位用戶指出:“今天安裝的KB4540673在玩CS:GO時出現藍屏”。
一個用戶還聲稱此補丁再次導致臨時用戶配置文件錯誤。值得注意的是,隻有一部分PC配置未知的用戶報告了這些問題,目前尚不清楚該問題的嚴重程度。
目前微軟並未承認這些用戶反饋的問題。因此在升級之前最好創建一個係統還原點,並對重要資料進行備份,以避免被任何更新困擾。
·END·