近日,當(dāng)?shù)貢r(shí)間3月23日,微軟承認(rèn)已經(jīng)有黑客利用尚未公開(kāi)的漏洞對(duì)所有尚處于支持狀態(tài)的Windows10用戶發(fā)起了針對(duì)性攻擊,而目前還沒(méi)有針對(duì)該漏洞的安全補(bǔ)丁。
微軟發(fā)布安全公告稱,已經(jīng)意識(shí)到針對(duì)Windows用戶的有限針對(duì)性攻擊,這些攻擊可能會(huì)讓攻擊者遠(yuǎn)程執(zhí)行代碼,包括惡意軟件。這個(gè)漏洞不僅會(huì)影響到所有受支持的Windows 10版本,還會(huì)影響到所有其他受支持的Windows版本。如果這還不是最壞的消息,微軟表示,當(dāng)前沒(méi)有可用的補(bǔ)丁來(lái)修補(bǔ)這個(gè)特定的漏洞。
據(jù)IT之家報(bào)道,3月13日,微軟官方就已經(jīng)在一份安全公告中確認(rèn),Win10最新版本中存在一個(gè)嚴(yán)重的漏洞,該漏洞影響了SMBv3協(xié)議,且有可能允許攻擊者在SMB服務(wù)器或客戶端上遠(yuǎn)程執(zhí)行代碼,微軟也建議IT管理員禁用SMBv3,以防止攻擊者利用此漏洞針對(duì)SMB服務(wù)器。
根據(jù)微軟的安全建議,攻擊者可以通過(guò)多種方式利用這些漏洞。例如,攻擊者可能誘使用戶打開(kāi)特制文檔或在Windows預(yù)覽窗格中查看它。Windows資源管理器(在Windows 10中稱為文件資源管理器)文件管理器應(yīng)用程序使用Windows預(yù)覽窗格來(lái)預(yù)覽圖片,視頻和其他內(nèi)容。
微軟表示其意識(shí)到了這個(gè)漏洞,并正在努力修復(fù)。該公司稱,解決Microsoft軟件安全漏洞的更新通常在每月的第二個(gè)星期二的發(fā)布更新(計(jì)劃于4月14日發(fā)布)。這表明,在下一輪補(bǔ)丁發(fā)布之前,此漏洞不會(huì)被修復(fù)。
對(duì)此,微軟表示,在此之前,用戶可以通過(guò)在Windows資源管理器中禁用審查和詳細(xì)信息窗格來(lái)防止惡意文件被瀏覽。但是,即使這樣,也不能阻止本地用戶和經(jīng)過(guò)身份驗(yàn)證的用戶利用這些漏洞。
2019年6月開(kāi)始,微軟股價(jià)創(chuàng)歷史新高,截止3月23日總市值達(dá)到1.03萬(wàn)億美元。近日,蘋果股價(jià)下跌,總市值跌破1萬(wàn)億美元,使得微軟成為唯一一家總市值超1萬(wàn)億美元的美股公司。