據外媒報道稱,美國土安全部網絡安全顧問組罕見地向政府部門發布了緊急警報,因為Windows存在“嚴重”漏洞。
報道中提到,美網絡安全與基礎設施安全局(CISA)于當地時間周五晚間發布警告,其要求所有聯邦部門和機構在周一之前立即對任何容易受到Zerologon攻擊的Windows進行補丁,稱這對政府網絡構成了不可接受的風險。
這是CISA在今年發布的第三次緊急警報
Zerologon漏洞的嚴重程度最高級別為10.0,它可以讓攻擊者控制脆弱網絡上的任何或所有計算機。這個漏洞的名字“Zerologon”取得恰如其分,因為攻擊者不需要竊取或使用任何網絡密碼就能訪問域控制器而只需要在網絡上獲得一個立足點即可。
在完全進入網絡的情況下,攻擊者可以部署惡意軟件、勒索軟件或竊取敏感的內部文件。發現該漏洞的安全公司Secura表示,利用該漏洞實際只需要3秒鐘左右的時間。
微軟曾在8月份推出了一個初步補丁以防止遭到該漏洞的利用。但考慮到這一漏洞的復雜性,微軟表示,它將不得不在明年年初推出第二個補丁以徹底根除該問題。
責編AJX
-
微軟
+關注
關注
4文章
6629瀏覽量
104467 -
WINDOWS
+關注
關注
4文章
3570瀏覽量
89306 -
安全漏洞
+關注
關注
0文章
151瀏覽量
16748
發布評論請先 登錄
相關推薦
高通警告64款芯片存在“零日漏洞”風險
CISA緊急公告:需盡快修補微軟Windows漏洞以應對黑客攻擊
Git發布新版本 修補五處安全漏洞 包含嚴重遠程代碼執行風險
國產CPU和操作系統被納入政府采購清單:加速換國產OS
![國產CPU和操作<b class='flag-5'>系統</b>被納入<b class='flag-5'>政府</b>采購清單:加速換國產OS](https://file1.elecfans.com/web2/M00/E5/D3/wKgaomZBeIyADEqiAACsZ19UYWk044.png)
微軟確認4月Windows Server安全更新存在漏洞,或致域控問題
微軟向Windows Server 2022推送Copilot應用
美國3月裁員創新高,科技業與政府部門為主導
D-Link NAS設備存在嚴重漏洞,易受攻擊者注入任意命令攻擊
微軟重組Windows與Surface部門
微軟正式發布適用于Windows的Sudo
![微軟正式<b class='flag-5'>發布</b>適用于<b class='flag-5'>Windows</b>的Sudo](https://file1.elecfans.com/web2/M00/C4/EA/wKgZomX46KuADcLrAAAuXLn2AbA511.png)
評論