2017年,一个利用Windows操作系统WannaCry漏洞的蠕虫病毒肆虐全球,让大量PC设备的数据遭受威胁,它就是大名鼎鼎的“勒索病毒”。
现在,IBM的网络安全专家在Win10/11中,发现了一个能够被蠕虫病毒利用的代码执行漏洞,该漏洞最终编号为CVE-2022-37958,其安全风险程度不亚于WannaCry/EternalBlue漏洞。
据悉,该漏洞允许攻击者在没有身份验证的情况下执行任意恶意代码,并能够在尚未修复的设备上触发自我复制,以及后续连锁利用的攻击。
同时,这个新的漏洞可以利用更多的网络协议,而不是像WannaCry和EternalBlue一样仅能使用SMB协议,这意味着它将能够更为迅速的感染其他设备,存在更大的安全风险。
不过,和所有被公布的系统漏洞一样,CVE-2022-37958已经得到了修复,所有安装了微软今年9月发布的星期二补丁的用户,都不需要担心自己受到来自该漏洞的攻击。
今天推荐游戏软件~ | |||
橙光游戏 | |||
浮云一别后 | 朝华美人 | 风乎舞雩 | 喂,人设崩了! |
手机软件 | |||
猿医生 | 安行驾考 | keep跑步截图生成器 | 探探v4.2.4.2最新版 |
单机游戏 | |||
小李飞刀电脑版 | 狙击精英3中文版 | 圣诞颂歌 | 天剑奇缘 |
电脑应用 | |||
CAD迷你家装电脑版 | NVIDIA控制面板 | 全能录屏助手最新版 | 奥维互动地图浏览器 |