快更新!美政府警告:駭客已開始針對Windows 10舊漏洞發動攻擊

▲駭客的攻擊手法多樣化,提升防範難度。(圖/取自免費圖庫Pixabay)

▲雖然微軟已於今年3月披露並提供了此漏洞更新,但近期有開源安全報告發現,一群攻擊者已經瞄準了尚未修補該漏洞的系統發動攻擊。(圖/取自免費圖庫Pixabay)

記者王曉敏/綜合報導

美國國土安全部網路安全及基礎架構安全署(CISA)本月發布警告,駭客正透過Windows 10內一個被稱做「Eternal Darkness」或「SMBGhost」的系統漏洞(CVE-2020-0796)攻擊用戶,可允許有心人士對目標系統進行未經授權的遠端存取。

CISA在公告中指出,雖然微軟已於2020年3月披露並提供了此漏洞更新,但近期有開源安全報告發現,一群攻擊者已經瞄準了尚未修補該漏洞的系統發動攻擊。對此,CISA建議用戶及企業盡快安裝更新版本,並使用使用防火牆關閉SMB傳輸埠的對外連線。

據《富比士》(Forbes)報導,「SMBGhost」是一款「Wormable」漏洞,這意味著,透過該漏洞進行攻擊‵將可直接在網路上感染數台未修補電腦,且無須與任何實際的管理者或使用者互動。若成功發動攻擊,將可啟用遠程和任意代碼執行,並最終控制目標系統。

事實上,微軟已於今年3月的「KB4551762」更新對該漏洞進行修復,但顯然許多用戶仍尚未更新。微軟發言人建議用戶盡快安裝更新,「因為公開披露漏洞後,便有可能被有心人士利用。此漏洞的更新已於3月發布,用戶已安裝更新的用戶或啟動自動更新的用戶已受到保護。」

不能只有我知道!過期票券爽換1.5倍東森幣

12/03 全台詐欺最新數據

更多新聞
464 3 5254 損失金額(元) 更多新聞

※ 資料來源:內政部警政署165打詐儀錶板

分享給朋友:

追蹤我們:

※本文版權所有,非經授權,不得轉載。[ ETtoday著作權聲明 ]

3C家電熱門新聞

戀愛兔擊敗吉伊卡哇成貼圖冠軍

iPhone 17 Pro驚現相機降級

蘋果將iOS 26設為「主動推薦」

Photoshop網頁版推限時免費活動

三星「內部喬不攏」S26恐大漲 

iPhone SE正式「壞了不修」 蘋果淘汰8款經典機種

iPhone 17不能貼膜? 品牌發文澄清

美光宣布退出Crucial消費型業務

LINE偷看密技失效了!網友崩潰

大改版倒數!LINE Pay Money5重點一次看

技嘉2025 AI電競筆電全陣容亮相

三星三摺機12日韓國突襲上市

用科技守護生命!無人機開啟救援新時代

蘋果新專利登場!手機就可測量環境溫度

相關新聞

關鍵字:

讀者迴響

熱門新聞

最夯影音

更多

熱門快報

回到最上面