当前位置:主页>资 讯>安全动态>

微软:来自NSA的Windows漏洞大部分已被修复

  北京时间4月16日消息,昨日黑客团体ShadowBrokers披露了一些恶意软件,软件是美国国家安全局(NSA)用来攻击全球计算机的。据称其可入侵Windows系统,对此微软在官方博客回应称该公司正在评估这些漏洞且大部分漏洞已被修复。

  黑客团体ShadowBrokers披露的资料包括一些软件,这些软件用奇怪的代号命名,比如ODDJOB、ZIPPYBEER、ESTEEMAUDIT,软件可以入侵Windows计算机,只要系统比Windows 10老就可能被恶意软件感染,有时还可以控制计算机。根据Net Market Share的数据,从上个月的上网信息分析,全球65%的桌面计算机安装的都是不安全的Windows系统。

  最引人注目的植入式程序名叫FUZZBUNCH,它可以自动部署NSA恶意软件,允许“特定入侵行动办公室”(Tailored Access Operations)的成员从自己的计算机上让目标计算机感染恶意软件。

  安全研究员、黑客、Hacker House联合创始人马修·希基(Matthew Hickey)认为,这些软件是公众可以获得的,根据之前披露的漏洞可以发起“零日漏洞攻击”,其影响不容低估。他还说:“在我的整个一生中,还没有看到过如此多的漏洞和零日攻击漏洞在同一时间出现,要知道我在计算机黑客、安全领域干了20年。”如果出现零日漏洞,在微软发布补丁之前计算机一直都是不安全的,更准确的讲,只有当计算机主人安装补丁之后才能真正安全。

  希基表示:“这是一个大问题。任何人只要想下载,就可以下载国家开发的攻击工具……从字面上讲,它就是网络武器,可以入侵计算机……在未来许多年里,有人会使用这些攻击手段。”

  在一段视频中,希基用FUZZBUNCH入侵一台运行Windows Server 2008的虚拟计算机。

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

日本电子支付服务商GMO系统存在漏洞 致政府

日本电子支付服务商GMO系统存在漏洞 致政府网站10万多条信用卡等详细信息泄露

4月19日讯 一个多月以前,日本支付处理服务提供商GMO Payment Gateway(GMO PG)公司证...[详细]

智能手机云平台最易泄露隐私:应用软件暗中

智能手机云平台最易泄露隐私:应用软件暗中收集信息

今日,国家计算机病毒应急处理中心发布了一组触目惊心的数据,目前平均每天截获的智能...[详细]

黑客利用Apache Struts 2漏洞在服务器上传

黑客利用Apache Struts 2漏洞在服务器上传递Cerberus勒索软件

前一阵,我们对Apache Strust 2的CVE-2017-5638漏洞进行了预警,最近F5实验室的研究人...[详细]

谷歌安全研究员称智能设备内部芯片间通信存

谷歌安全研究员称智能设备内部芯片间通信存在大量漏洞

4月14日讯 谷歌旗下Project Zero的安全研究员Gal Beniamini指出,博通 Wi-Fi SoC(芯片...[详细]

揭秘二维码支付骗局! 扫码支付到底靠不靠谱

揭秘二维码支付骗局! 扫码支付到底靠不靠谱?

如今,二维码的用途越来越广泛,越来越多的人们也养成了随手扫码的习惯。然而,真正了...[详细]

返回首页 返回顶部