位置: 编程技术 - 正文

从Windows95到Win10潜伏了20年的漏洞Bug(window98到windows10)

编辑:rootadmin

推荐整理分享从Windows95到Win10潜伏了20年的漏洞Bug(window98到windows10),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:win95升级为win7,如何从win10到win7,win95升级为win7,windows95到windows10,windows95到windows10,从win95到win8,从windows1.0到windows10,从win95到win8,内容如对您有帮助,希望把文章链接给更多的朋友!

Windows可说是用户最熟悉的桌面操作系统,微软一直在不遗余力的修复系统漏洞,避免用户使用Windows的过程遭遇安全问题。不过我们也发现,依然有一些漏洞了”潜伏“了年之久,它们或是刚被微软修复,或是仍影响用户,让我们感慨系统安全来之不易。

自动认证漏洞

微软自动认证漏洞于年被发现,影响Windows /NT等系统,不过该漏洞一直没有被修复。现在研究人员发现,该漏洞还会影响Windows8和Windows,造成用户的微软账号登录信息被泄露。

据介绍,漏洞会曝光用户登录名和密码的NTLMv2哈希值,而在GPU加速之下破解哈希密码不再变得困难。

要触发这个漏洞,攻击者需设置一个网络共享,然后诱骗受害者访问,如在网站或邮件中嵌入指向共享IP的图像。当用户使用微软产品访问该链接时,它会在静默状态下向攻击者发送受害用户的登录名和密码的NTLMv2哈希值。

在年时,这一漏洞或许不会造成太大影响,毕竟攻击者仅能获取用户的本地登录信息。但从WIndows 8开始,不少用户通过微软账号登陆系统,因此密码泄露可能会影响用户的一系列产品服务,包括Skype、Email、Xbox Live等。

微软Edge、IE浏览器以及Outlook邮件客户端都会受该漏洞影响。安全人员建议,用户不要通过微软浏览器或邮件客户端访问网络共享。

BadTunnel漏洞

从Windows95到Win10潜伏了20年的漏洞Bug(window98到windows10)

BadTunnel可能是Windows史上影响范围最广泛的漏洞,该漏洞由腾讯玄武实验室发现,可影响从Windows 到Windows 所有版本的操作系统。好在微软已经在今年6月修复了这一漏洞。

BadTunnel漏洞是Windows原始设计的问题,它能实现近乎完美的静默运行。当受害者点击一个网络连接,或是插入USB设备时,黑客就能劫持用户的所有网络使用,并成为用户电脑的“老大哥”。

研究人员称,黑客能通过Edge浏览器、Internet Explorer、Office、运行于Windows上的第三方软件,甚至网络服务器和可移动设备(如U盘)入侵用户电脑。而且糟糕的是,即使安全软件开启了主动防御功能,也无法检测到该攻击。

该漏洞源于WPAD(Web Proxy Auto Discovery,网络代理自动发现)协议产生的漏洞。攻击者需要伪造NetBIOS连接,使不同设备通过局域网进行通信。我们建议用户一定要保证Windows系统已经安装了全部安全补丁。而对微软已不支持的系统,如Windows XP,避免该漏洞的最简单方式就是禁用NetBIOS协议。

Windows打印机漏洞

在今年7月,微软修复了另外一个已经存在年的漏洞。该漏洞存在于Windows Print Spooler中,黑客可通过漏洞在用户电脑上秘密安装恶意软件。

研究人员发现,当远程安装打印驱动程序时,Windows Print Spooler并不能正确验证远程下载的打印机驱动,导致黑客可进入其中恶意修改驱动程序。

黑客可利用这一漏洞将打印机、打印机驱动程序或任何伪装成打印机的联网设备伪装成内置驱动工具包。只要一与它们连接,设备都将被感染。此外,该漏洞不仅会致使多台计算机被感染,还会在计算机发现外设同时持续进行感染。

研究人员在一系列设备进行了攻击尝试,包括身份不明的打印机和运行Windows XP(位)、Windows 7(位)、Windows 7(位)、Windows R2 AD 、Ubuntu CUPS以及Windows R2 打印服务器的电脑。他们发现,这个漏洞可追溯到Windows 。

信息安全已经成为用户不容忽视的问题,而这些”潜伏“多年的安全漏洞也不断提醒用户,只有将操作系统/软件保持最新状态,才有可能更好地避免突发的网络安全威胁。另一方面,包括微软、苹果等操作系统提供商,也应当第一时间提醒用户可能存在的安全漏洞,并给出解决方案,减少用户可能面临的安全攻击。

Win全新文件资源管理器曝光 UI非常的简洁 Windows近日迎来推出以来的首个重量级更新,增加了多项新功能,但从最新曝光的消息来看,微软仍有后手。国外媒体今天曝光了疑似全新Windows文件

Win系统中怎么解压rar格式的压缩文件? rar格式的压缩文件使用非常广泛。那么,在新的Windows操作系统里,怎样解压缩rar格式的压缩文件?解压缩操作与以前的Windows版本有什么不同?下面,

win中开始菜单怎么设置与切换? 自从win正式版发布以来,引起一阵阵刷机的狂潮!小编也是用了两天的时间去研究,装机时苦苦等待半天才终于装上了win正式版,那个鸡冻啊!在使

标签: window98到windows10

本文链接地址:https://www.jiuchutong.com/biancheng/361543.html 转载请保留说明!

上一篇:Win10正版授权已过期怎么回事?很可能是锁屏勒索软件在欺骗你(win10正版授权图标)

下一篇:Win10全新文件资源管理器曝光 UI非常的简洁(win10文件资源)

  • 销售软件系统退货怎么退
  • 小规模纳税人开专票税率是1%还是3%
  • 无票收入后面附单据吗
  • 以房抵债的房子交房产税吗
  • 进出口税则是什么意思
  • 开诊所会计如何做账
  • 滴滴出行怎么弄电子发票
  • 钻井勘探支出已费用化的探井
  • 收到工伤赔偿款会计分录
  • 固定资产暂估折旧能税前扣除吗
  • 留抵进项税抵欠税后期末未交增值税会减少吗
  • 以前年度不合规发票怎么处理
  • 哪些项目需要征税
  • 发票选择确认平台怎么选
  • 小规模纳税人可以开9%专票吗
  • 2021年营业额多少需要交税
  • 金三打印客户端插件如何下载?
  • 网上申报时纳税人怎么填
  • 增值税怎么转
  • 初级备考日记
  • 固定资产折旧和累计折旧的区别
  • 支付个人利息没有取得发票
  • 审计调整后如何入账
  • 发给客户补货的产品怎么做?
  • 小规模开票软件服务费账务处理
  • 会计报表申报期限怎么填
  • 跨年发票税务处理两大原则
  • 年度汇算清缴的企业所得税会计分录
  • 如何设置两台路由器连接
  • 餐饮业开具增值税专用发票
  • nlp track
  • 地方水利建设基金的会计分录
  • 新增办税员需要哪些资料
  • 应付票据是商业承兑汇票吗
  • 计提坏账准备不会影响应收账款账面价值
  • 织梦痣铃表情太到位
  • 不良品扣款入什么科目
  • 金蝶迷你版怎么打印明细账
  • 固定资产怎么进行无形资产清理的
  • 专票已认证还能作废吗
  • 个体工商户怎么注册
  • 新政府会计制度与旧制度区别
  • 速动比率和流动比率怎么分析
  • 生产出口退税企业有哪些
  • 为什么借贷平台借不到钱了
  • 应记入营业外支出的科目核算是
  • 坏账收回所得税需要确认收入吗汇算清缴表如何填报
  • 单身租房子
  • 发票开预付卡充值可以计入费用吗?
  • 应付账款和应付票据的区别与联系
  • 小规模发票跨月冲红税款可以退回吗
  • 固定资产清理明细账采用什么账簿
  • 财务预算编制方法包括
  • 季度申报表弥补以前年度亏损
  • 盗版win10可以用win10商店吗
  • ubuntu20录屏
  • macbookair文档怎么变成word
  • rapapp.exe - rapapp是什么进程 有何作用
  • sisusbrg.exe - sisusbrg是什么进程 有什么用
  • wmiex.exe是什么程序
  • win7怎么看电脑ip地址
  • Win7系统打开文件夹没有自动排列选项
  • win7系统玩英雄联盟蓝屏
  • win7怎连蓝牙
  • win8打不开咋办
  • Win10 Mobile RedStone预览版14267已知问题与修复内容汇总
  • linux learn
  • veth pair源码
  • Android游戏开发实训总结
  • 变量赋值的含义
  • 结合mint-ui移动端下拉加载实践方法总结
  • javascript 变量
  • 资源加载中是什么原因
  • unity3d android 插件
  • javascript教程
  • jquery 异步提交表单
  • bootstrap要学到什么程度
  • 普通手写发票税点多少
  • 湖南长沙税务局上班时间
  • 三免三减半政策文件
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设