漏洞危害:
最近微軟發(fā)布了一個(gè)高危漏洞的補(bǔ)丁,該漏洞是目前Windows歷史上影響最廣泛的漏洞,從Windows 95到Windows 10的操作系統(tǒng)都會(huì)受到影響。該漏洞主要是一系列各自單獨(dú)設(shè)計(jì)的協(xié)議和特性協(xié)同工作導(dǎo)致的,所以說(shuō)漏洞原因出在最原始的設(shè)計(jì)上面。正因?yàn)槿绱诉@個(gè)漏洞的利用變得非常簡(jiǎn)單,用戶只需要打開(kāi)一個(gè)網(wǎng)頁(yè)鏈接,或者打開(kāi)任意一種Office文件、PDF文件或者某些其他格式的文件,黑客都可以完成這個(gè)高危漏洞的利用操作。最終的結(jié)果就是,黑客可以輕松地劫持整個(gè)目標(biāo)網(wǎng)絡(luò),并且獲取控制權(quán)限的提升。
防范措施:
由于即使是啟用了主動(dòng)防御功能也不能發(fā)現(xiàn)攻擊的存在,所以最簡(jiǎn)單實(shí)用的防范方法就是升級(jí)相應(yīng)的安全補(bǔ)丁。對(duì)于微軟已不支持的Windows版本,可以通過(guò)禁用NetBIOSover TCP/IP服務(wù),或者阻斷NetBIOS 137端口的出站連接來(lái)防范。