安全提示:勒索病毒漏洞与CPU漏洞务必小心
发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,近段时间来,国内一些信息安全团队陆续发出安全警报,称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被***之列,而系统漏洞是勒索软件***的主要入口。老友科技这里提醒广大计算机用户,对于关键系统漏
千家信息网最后更新 2024年11月22日安全提示:勒索病毒漏洞与CPU漏洞务必小心
近段时间来,国内一些信息安全团队陆续发出安全警报,称国内勒索病毒疫情非常严峻,政府、企业和个人用户都在被***之列,而系统漏洞是勒索软件***的主要入口。老友科技这里提醒广大计算机用户,对于关键系统漏洞必须及时打上补丁,并做相关的检查。本文说明2个高危系统漏洞的处理方法。
1. 永恒之蓝(Eternalblue)勒索病毒漏洞
永恒之蓝是指2017年5月12日起,全球范围内爆发的基于Windows网络共享协议进行***传播的蠕虫恶意代码,不法分子通过改造之前泄露的NSA***武器库中"永恒之蓝"***程序发起的网络***事件。英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。
永恒之蓝(Eternalblue)漏洞的案例
- 福建某上市公司的服务器被勒索病毒Ransom/Bunnyde***,导致该企业核心的ERP(财务系统)数据库被加密
- 某个人网站运营者的电脑感染了勒索病毒,导致其网站大部分数据被加密,迫不得已暂时关停了网站
- 某高校学生电脑连接学校网络时,被通过校园网主机系统漏洞进入的勒索病毒感染,包括毕业论文在内的所有文件被加密
永恒之蓝(Eternalblue)漏洞的解决方案
微软已于2017年3月14日发布MS17-010补丁,修复了"永恒之蓝"***的系统漏洞
方法1:手动修复
- 下载并安装Windows安全更新KB4012212(仅安全更新)或者KB4012215(月度汇总)(仅针对于Windows 7和Winsows Server 2008 R2 系统)
- 打上补丁之后,可以使用老友科技推出的免费工具 网蛙桌面小程序 检查系统免疫情况
方法2: 可安装360安全卫士中的NSA免疫工具。
安装方法:点选"功能大全"->"数据安全"->"NSA免疫工具"->点击"添加"按钮即可。
2. CPU高危漏洞
发生背景
- 2018.1.3 国外安全研究员公开熔断(Meltdown)和幽灵(Spectre)CPU漏洞。
- 2018.1.3 微软发布CPU漏洞的安全更新补丁KB4056897
- 2018.2.13 微软发布包含修复CPU漏洞功能的2月安全补丁KB4074587
- 微软2018年1月和2月的Windows7 x64 和 Windows Server 2008 R2安全补丁中被发现存在严重漏洞(Total Meltdown),补丁中错误地将PML4权限设定成用户级,导致任意用户态进程可对系统内核进行任意读写。
漏洞概述
- 熔断(Meltdown):越权恶意数据缓存加载(CVE-2017-5754)
- 幽灵(Spectre):绕过边界检查(CVE-2017-5753)和分支目标注入(CVE-201-5715)
- 裂谷(TotalMeltdown):国外安全研究人员在微软2018年1月和2月的Windows7 x64和Windows Server 2008 R2安全更新中发现了一个致命错误,微软开发人员错误将只限内核访问的PML4(Page Map Level 4)页表设置为用户态可访问,导致任意进程可以对内核进行任意读写
CPU漏洞的影响
- 独立式服务器:进程可能访问到其他进程的内存空间,低权限用户可能访问到本地操作系统底层的信息,内核空间。
- 云计算服务器:通过漏洞访问其他租户的内存数据,导致其他云租户的敏感信。
- 个人电脑/智能手机/智能终端设备:通过浏览器访问恶意网站,导致受害者的账号、密码、邮箱、cookie等信息泄漏。
- ***者可该漏洞对系统内核进行任意读写来完全控制受害者机器
CPU漏洞的解决方案
方法1:手动修复
- 下载并安装Windows更新KB4093108(仅安全更新)或者KB4093118(月度汇总)(仅针对于Windows 7和Winsows Server 2008 R2 系统)
- 打上补丁之后,可以使用老友科技推出的免费工具 网蛙桌面小程序 检查系统免疫情况
方法2: 安装"裂谷(TotalMeltdown)"漏洞检测工具
下载裂谷专用工具下载地址
相关产品
- 网蛙桌面小程序
查看文章原文,请访问福建老友官网 安全提示:勒索病毒漏洞与CPU漏洞务必小心
漏洞
安全
系统
补丁
病毒
工具
方法
用户
微软
更新
内核
数据
程序
网站
老友
进程
免疫
检查
个人
企业
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
数据库扩展6
电子科大自考本科考试数据库
t6数据库密码
数据库镜像还原怎么操作
云堤是安装在服务器内吗
为什么自己的服务器进不去了
手机离线服务器
深圳市网络安全产业园
软件开发roi
西安筑巢网络技术有限公司
非法网络技术行为
计算机网络安全保护与隐私
电厂会造成网络安全的事件
ipa信任证书软件开发
无法连接服务器超时是什么意思
网络安全法的基本原则有
网络安全认证学习
盱眙辅助软件开发技术合同
大堂天下网络技术有限公司
服务器的pci插槽
建筑施工安全隐患数据库
国际网络安全认证体系
介绍网络安全的网站
数据库连接1130错误
php如何传服务器
vb软件开发说明模板
丰台区定制软件开发设计
国家颁布网络安全法日期
orcl数据库中毒
小桀网络技术