Windows 安全

微软下载中心将于8月3日撤下基于SHA-1签名的内容

鉴于 SHA-1 哈密加密算法已经不再安全,微软也于昨日发出了公告 —— 2020 年 8 月 3 日起,微软下载中心将撤下基于 SHA-1 签名的内容。据悉,如果使用基于 SHA-1 哈希算法签名的数字证书,则 Windows 用户很可能成为网络钓鱼或中间人攻击的受害者。为确保安全,还请及时迁移至基于 SHA-2 哈希算法的安全连接。

Stuxnet 遗产还活在新 Windows bug 里

微软本周二释出了例行安全更新,修复了多个漏洞,其中一个漏洞与打印机后台处理程序 Windows Print Spooler 相关,影响 Windows Server 2008、2012、2016 和 2019,以及 Windows 7、8.1 和 10。

微软解释安全核心如何帮助Windows PC抵御Thunderspy等攻击

近日,有研究人员展示了一种被称作“Thunderspy”的硬件攻击,其危险之处在于速度极快、且无法被常规安全措施给检测到。据悉,该攻击可轻松绕过英特尔的雷电(Thunderbolt)安全防护特性,允许攻击者从锁定并加密的 PC 上复制内存信息。好消息是,微软今日解释称,安全核心(Secured-core)可保护 Windows PC 不受 Thunderspy 等攻击的影响。

[视频]微软不用Thunderbolt是有道理的:5分钟可解锁Windows PC

微软为何不使用Thunderbolt 3端口呢?这是因为他们认为Thunderbolt端口提供了直接访问PC内存的不安全访问,可能会导致各种漏洞和安全威胁。果不其然,近日安全研究人员Björn Ruytenberg演示了一种能够轻松绕过英特尔Thunderbolt安全功能,允许黑客从锁定和加密的PC中复制内存或者轻松绕过锁屏的破解方式。

黑掉微软定制的Linux操作系统 微软将支付最高10万美金

如果黑客能够破解微软定制的Linux操作系统,微软将向黑客提供最高10万美元的奖励。这家软件巨头去年为其Azure Sphere操作系统构建了一个紧凑的定制版Linux,该操作系统旨在物联网(IoT)平台专用芯片上运行。该操作系统专门为该平台打造,基本服务和应用在沙盒中隔离运行,以确保安全。

[图]微软发布令牌漏洞公告:可绕过Chromium沙盒执行任意代码

谷歌的安全团队近日发现存在于Windows 10 May 2019(Version 1903)功能更新中的某个BUG,能够破坏所有基于Chromium浏览器的沙盒。想要利用这个漏洞发起攻击比较复杂,主要是更改操作系统代码中与安全令牌分配有关的代码。将“NewToken->ParentTokenId = OldToken->TokenId”更改为了“NewToken->ParentTokenId = OldToken->ParentTokenId;”。

[图]已有黑客利用未公开Windows严重漏洞发起攻击 微软正紧急修复

微软今天承认已经有黑客利用尚未公开的漏洞对所有尚处于支持状态的Windows设备发起了网络攻击,而且目前还没有针对该漏洞的安全补丁。本周一发布的公告中,微软承认该漏洞属于“严重”(critical)级别,存在于Windows处理和渲染字体中。

[图]微软发布紧急安全更新:修复SMBv3协议漏洞

在本月的补丁星期二活动日上,微软对所有受支持的Windows 10系统发布了累积更新,并对Edge、Internet Explorer和其他组件进行了安全改进。在活动日期间,网络上意外曝光了存在于SMBv3协议中全新蠕虫漏洞,为此今天微软发布了紧急更新对其进行了修复。

黑客利用Windows驱动程序漏洞关闭防病毒软件

安全公司Sophos警告说,新的勒索软件攻击使用了易受攻击的技嘉驱动程序,试图闯入Windows系统,然后禁用正在运行的安全软件。该攻击基于2018年在技嘉驱动程序中发现的安全漏洞,该安全漏洞在CVE-2018-19320中有详细说明。

Windows CryptoAPI存在严重安全漏洞 微软推荐用户尽快升级

在1月14日的补丁星期二活动中,微软修复了存在于所有受支持Windows系统的严重高危安全漏洞。此漏洞由美国国家安全局(NSA)发现并披露给了Microsoft , 漏洞编号为CVE-2020-0601。

微软开源安全工具 Application Inspector

微软开源了快速检查第三方开源组件安全问题的命令行工具 Application Inspector,源代码采用MIT 许可证发布在软件巨人旗下的托管平台 GitHub 上。这个静态源代码分析工具用于帮助开发者在整合第三方开源组件时处理潜在的安全问题。

伪装为WAV的恶意软件在受害设备上挖矿 但其bug导致BSOD

Guardicore的安全研究人员揭示了一种复杂的恶意软件攻击,该攻击成功地破坏了属于医疗技术行业中型公司的800多种设备。恶意软件伪装成WAV文件,并包含一个Monero挖矿软件,它利用臭名昭著的EternalBlue漏洞来危害网络中的设备。

[图]本月补丁星期二将修复严重安全漏洞 Windows 7或无缘获得

援引外媒KrebsonSecurity报道,在2020年1月的补丁星期二活动中,微软可能已准备好修复存在于Windows系统中的严重加密漏洞,而该漏洞能够让恶意程序伪装成为受信任的组件欺骗用户进行安装感染。而重点是,今天正式停止支持的Windows 7系统可能不会修复该漏洞。

卡巴斯基透露有黑客同时利用Windows 10和Chrome零日漏洞发动攻击

微软和谷歌都已经在昨天发布软件更新用于修复部分安全漏洞,这其中就包括某个在野外已遭到利用的零日漏洞。这些零日漏洞由卡巴斯基发现但是高级黑客团体早已利用,黑客借助这些漏洞可以直接在计算机上安装间谍软件。而经过溯源后卡巴斯基指出无法将攻击者归于任何特定攻击者,但攻击者使用的部分代码与拉撒路集团有相似性。

网络安全公司OPSWAT统计出最受欢迎的Windows防病毒产品

网络安全公司OPSWAT进行的一项新研究表明,如今,赛门铁克公司,ESET和迈克菲开发的防病毒产品已成为大多数Windows用户的首选。OPSWAT数据显示,赛门铁克以13.56%的市场份额位居Windows反恶意软件市场之首,其中Symantec Endpoint Protection份额占10.75%。

微软推送新补丁:修复Intel四代酷睿安全漏洞

自从幽灵、熔断漏洞大规模暴发,Intel在安全防护方面的步伐大大加快,除了产品更新换代,针对已有产品也不断推出新的微代码,并联合主板厂商、微软集成到BIOS、系统补丁里,产品涵盖也能追溯到十年前的早期酷睿。

微软发现新型Nodersok恶意软件已经感染了数千台个人电脑

微软发现全球数千台Windows电脑感染了一种新的恶意软件,该恶意软件下载并安装了node.js框架的副本,以将受感染的系统转换为代理,执行点击欺诈。该恶意软件被称为Nodersok或者Divergent,最初是在今年夏季发现的,通过恶意广告在用户电脑上强行下载HTA文件进行传播。

[图]微软发布补丁:修复了远程桌面组件中存在的两个高危漏洞

在2019年8月的补丁星期二活动日中,面向Windows 10发布累积更新的同时微软还修复了存在于Remote Desktop Services组件中的两个漏洞,微软认为这些漏洞是“wormable”。和两年前的WannaCry攻击类似,无需用户进行任何输入的情况下在网络的电脑之间传播恶意软件,因此这些补丁是非常重要的。

CheckPoint吐槽微软对影响Azure的远程桌面协议漏洞重视程度不够

微软一直吹嘘自家 Azure 云基础设施的安全性,但近期的一份报告称,它还是很容易受到网络攻击。Check Point Research 指出,其在常用协议中发现了大约 12 个漏洞,导致数以百万计的微软云用户暴露在潜在的网络攻击之下。在本周早些时候举办的黑帽安全会议上,该公司指出远程桌面协议(RDP)漏洞或被别有用心的攻击者利用。

微软再发BlueKeep漏洞警告 建议用户尽快更新系统

微软安全检测与响应团队(DART)的使命,旨在保护该公司的客户免受网络安全问题的影响,同时尽快修复可能出现的安全问题。今年 5 月,DART 团队发布了针对远程执行代码漏洞 —— CVE-2019-0708(又称 BlueKeep 远程桌面服务漏洞)的安全补丁。其严重性在于无需用户的交互,即有可能被攻击者所利用。

微软悄然修复SWAPGS处理器漏洞 保护Windows用户安全

外媒报道称,微软悄然发布了一个提升 Windows 用户安全的补丁,修复了自 2012 年以来生产的英特尔 CPU 漏洞(涉及 Ivy Bridge 之前的芯片)。据悉,SWAPGS 漏洞有些类似于臭名昭著的幽灵(Spectre)和熔毁(Meltdown)芯片缺陷,由安全公司 Bitdefender 在一年前发现。在 BlackHat 安全会议上,其终于宣布已被修补。

Google 研究员披露 Windows 10 0day 漏洞

安全研究员 Tavis Ormandy‏ 是谷歌 “Project Zero” 团队的一员,负责寻找 0day 漏洞。他公开了一个可利用的 Windows 漏洞,目前,微软仍处于修复过程中。Tavis Ormandy 发推文说他已经发现了 Windows 核心加密库的安全问题,“微软承诺在 90 天内修复它,结果没有”。于是在第 91 天,Ormandy 选择了公开这个漏洞。

微软修复了五个SandboxEscaper零日漏洞中的四个

过去几个月,微软一直深受“沙箱逃逸”(SandboxEscaper)零日漏洞的困扰。因为黑客那边不按常理出牌,不仅没有给出 90 天的预备披露时间,还接二连三地抛出了针对 Windows 操作系统的特权提升漏洞。万幸的是,尽管准备工作有点仓促,该公司还是设法修复了已流出概念验证代码的五个漏洞中的四个,且目前尚无被人在野外利用的报道。

微软NTLM协议曝出重大漏洞 现有缓解措施很难彻底修复

近日,外媒报道了微软 NTLM 协议中存在的新漏洞,或导致在任何 Windows 计算机上执行远程代码、或对任何支持 Windows 集成身份验证(WIA)的 Web 服务器(如 Exchange 和 ADFS)进行身份验证。具体说来是,Perrmpt 研究小组发现了由三个逻辑缺陷组成的两个严重漏洞,且所有 Windows 版本都易受到攻击影响。更糟糕的是,新漏洞可绕过微软此前已部署的缓解措施。

微软警告发现Office漏洞攻击 正在欧洲地区肆虐

微软(Microsoft)发布警告称,针对欧洲地区的垃圾邮件活动正在利用一个漏洞执行攻击,只要打开附件文件就可能感染用户。微软称,这是一场针对欧洲地区的主动电子邮件恶意软件运动,散布了带有CVE-2017-11882漏洞的RTF文件,该漏洞允许攻击者自动运行恶意代码而不需要用户交互。

微软否认Windows远程桌面的网络身份验证漏洞:这是一项功能

安全研究人员称,Windows 1903 更新中存在的网络身份验证(NLA)bug,可被攻击者利用来控制远程会话。据悉,NLA 旨在防止攻击者远程登录到用户的 Windows PC 。它会要求登录者提供必要的详情,以便进行身份验证。原本攻击者不应该知晓这些细节,除非你与外界进行了分享。

NSA希望Windows用户尽快更新他们的电脑

据外媒报道,如果你是一名在几周前发现Bluekeep漏洞后还没有更新系统的Windows用户,那么美国国安局(NSA)的警告或许会改变你这个想法。据了解,Bluekeep的漏洞堪比2007年的恶意软件WannaCry,后者给全球计算机系统造成了毁灭性的破坏并带来了数百万美元的损失。

微软警告BlueKeep漏洞威胁的严重程度或与Wannacry相当

近日有报道称,仍有百万台暴露于公网上的 PC 容易受到 BlueKeep 漏洞的威胁。这个存在于 Windows XP / 7 和 Server 2003 / 2008 等操作系统之中的远程桌面协议(RDP)漏洞,已经引发了许多人的关切。微软安全响应中心的事件响应主管 Simon Pope 呼吁,他们确信会有利用该漏洞的攻击事件发生,呼吁 IT 管理员立即采修复行动。

AV-TESTS评选最新一期适用于Windows 10的最佳防病毒软件排名

AV-TESTS安全专家最近进行了一系列杀毒测试,帮助用户选择Windows10设备上性能最佳的杀毒软件。其中BitDefender、F-Secure、Kaspersky Lab、McAfee和Symantec五种不同的安全产品在测试中获得18分满分,在保护、性能和可用性的三项测试中,每项都获得6分满分。

近100万台设备存在高危漏洞BlueKeep隐患 黑客已扫描寻找潜在目标

援引外媒SecurityWeek报道,将近100万台设备存在BlueKeep高危漏洞安全隐患,而且已经有黑客开始扫描寻找潜在的攻击目标。该漏洞编号为CVE-2019-0708,存在于Windows远程桌面服务(RDS)中,在本月的补丁星期二活动日中已经得到修复。

[图]女黑客SandboxEscaper又曝光4个Windows 10零日漏洞

两天前名为SandboxEscaper的安全研究人员发布了一些针对Windows 10系统的零日漏洞,并承诺后续会公开更多Windows 10零日漏洞。昨天这名安全研究人员兑现承诺,又发布了四个零日漏洞,所幸的是其中的一个漏洞已经在本月的补丁星期二活动日中进行了修复。

[图]不亚于WannaCry:微软面向Windows XP发布紧急修复补丁

如果你依然在使用联网的Windows XP或者Windows Server 2003系统,同时也包括Windows 7、Windows Server 2008以及2008 R2系统,那么应该立即安装微软刚刚推出的紧急修复补丁。为了修复不亚于Wannacry的RDP服务漏洞,微软于今天面向包括XP在内的上述系统发布了紧急修复补丁,要求用户尽快完成安装。

[图]本月补丁星期二活动已修复卡巴斯基发现的严重零日漏洞

在4月9日发布的补丁星期二活动日中,微软修复了卡巴斯基发现的一个零日漏洞,如果被黑客控制可以获得控制系统的完整权限。该漏洞编号为CVE-2019-0859,是已经被黑客利用的Win32k提权漏洞,微软已经确认新旧Windows系统均受到影响。Windows 10十月更新(Version 1809)同样受到影响。

[图]微软上线SECCON框架 增强不同情境下Windows 10的安全配置

为了在不同环境中增强Windows 10系统的安全配置,微软近日在DEFCON评级的基础上推出了SECCON框架。从级别1的“管理员工作站”到级别5的“企业级安全”,整个框架的目的是为了简化和标准化安全性。虽然它并非一个通用的安全解决方案,但公司表示通过离散的规范性Windows 10安全配置来满足当代企业中的大多数常见设备使用情境。

AV-TEST评选适用于家庭用户的最佳Windows 10防病毒软件

如果您目前正在运行Windows 10并且对只有Windows Defender保护您的设备时感到不安全,那么您一定要查看专家在AV-TEST上进行的最新一轮防病毒测试。这项新研究最令人惊讶的地方在于,像BitDefender和Kaspersky这样知名安全供应商的解决方案没有获得最高分。

微软去年为发现安全漏洞向白帽黑客支付了200万美元奖金

微软公司正在实施一系列改革,进一步完善与全球安全研究人员的合作。作为该公司漏洞奖励计划的一部分,微软今天宣布,它去年为安全漏洞支付了200万美元。微软表示,现在付款将由HackerOne处理,支付选项不仅包括PayPal,并提供其他选项,其中包括以加密货币方式支付。

微软申诉并成功控制涉及伊朗黑客攻击活动的域名

为了控制伊朗黑客组织使用的域名,微软向美国法院申诉并赢得了限制令,以控制黑客组织(被称为Phosphorus或APT 35)使用的99个网站,这些网站据信被用于各种黑客攻击。微软消费者安全主管Tom Burt在一篇博客文章中表示,法院本月早些时候批准了这项提议。

微软发现华为MateBook自带PCManager程序的提权漏洞

微软披露了华为笔记本电脑 MateBook 自带 PCManager 程序的驱动提权漏洞。华为已经在今年 1 月释出了补丁,如果你的华为笔记本电脑运行了最新版本,那么漏洞已经修复了。Windows Version 1809 内置了新的监视功能去跟踪  DOUBLEPULSAR 类型的后门,DOUBLEPULSAR 是 NSA 以及恶意程序广泛使用的技术之一。

微软洪小文:对用户来说,方便和隐私互相冲突

博鳌亚洲论坛2019年年会今日于海南博鳌举办,会议期间,微软全球资深副总裁兼微软亚洲研究院院长洪小文接受采访时谈及5G带来的新趋势,他表示,“5G让带宽变得很宽,所以我觉得跟视频、媒体有关的更多可以进行实时、高清的传输,速度变得很快以后,能够做更多实时的东西,可能往这个方向想大概都可以做。”

数据显示微软应用最遭贼惦记

2018年十大受攻击最严重的漏洞名单显示,微软的 Office 是网络犯罪分子的 “最爱” 之选。十大漏洞的名单,微软应用的漏洞就出现了8次。其中,Office 漏洞有5个,IE 漏洞占到了3个。另外两个漏洞分别是 Flash Player 漏洞及安卓漏洞,后者同时也是唯一一个上榜的移动端漏洞。

微软安全报告显示去年网络钓鱼攻击有所增加

微软发布了一份新的安全报告,显示了去年网络钓鱼攻击数量增加。该报告着重于2018年1月至12月发生的攻击。报告还显示,同一时期发生与恶意软件相关的攻击有所减少。根据报告显示,2018年网络钓鱼攻击增加了250%,而恶意软件攻击减少了34%。

微软产品过去12年曝出的七成漏洞源自内存安全问题

微软工程师 Matt Miller 在以色列举行的安全会议 BlueHat 上透露,软件巨人旗下产品过去 12 年修复的所有漏洞,七成涉及的是内存安全问题。内存安全是软件和安全工程师使用的术语,描述应用程序以不会导致错误的方式访问操作系统内存。

数据揭示Windows漏洞的实际破坏性正在降低

昨天Matt Miller在Blue Hat的演讲中披露了一些惊人的统计数据。根据微软安全响应中心收集的数据,这些数字清楚地证实了我们多年来一直在说的话:与在现实中遭遇破坏的方式相比,将Windows和Office补丁推迟长达30天而受到恶意软件攻击的可能性微乎其微。

为确保SSD数据安全 微软变更了BitLocker默认的硬件加密设置

去年 6 月,有安全研究人员指出,只需 100 美元的工具、并重新刷写固件,即可轻松绕过固态硬盘驱动器(SSD)的硬件加密。显然,这对用户的数据安全造成了极大的隐患。需要指出的是,该问题仅影响基于硬件的加密方式,而不影响基于软件的加密措施。在启用硬件加密的时候,Bitlocker“特别容易受到攻击”,因其依赖于 SSD 自身的加解密功能。

微软10月补丁日部署安全更新:修复已被用于攻击的Win32k提权漏洞

10月9日,微软发布了2018年10月份的月度例行安全公告,并且发布了安全更新部署修复了多款产品的多项安全漏洞。在Windows 10的安全更新部署的修复中,重点提及了CVE-2018-8453 Win32k提权漏洞,今年8月份最初由卡巴斯基实验室观测到活动,并发现被APT组织FruityArmor用于攻击活动中的漏洞。

谷歌公开披露尚未修补的微软 Jet 数据库引擎 RCE 漏洞

Google Project Zero 安全团队9月20日公开披露了一个影响 Microsoft Jet 数据库引擎的远程执行代码漏洞。该漏洞被认为会影响所有支持的 Windows 版本(包括服务器版本),且截至本文发布时,尚未完成修补。Google 团队表示他们已遵循其披露流程,Microsoft 已经超过了 120 天的漏洞披露限制日期。

微软动作太慢 0patch抢先推出Windows 10计划任务0-day漏洞补丁

自 Windows 10 推出以来,微软打补丁的速度一直没能令人满意。万幸的是,还有许多热心的第三方愿意替软件巨头兜着。刚刚曝光的“计划任务”(Task Scheduler)零日漏洞,结果也是如此。在事情矛头后的 24 小时内,0patch 就抢先推出了修补方案。早前,网友 @SandboxExplorer 在 Twitter 上晒出了他的祖新发现。

[图]在ESET合作下:微软修复Windows 7的两个PDF零日漏洞

在安全软件公司ESET的帮助下,微软近期宣布修复了Windows 7系统中存在的漏洞。鉴于漏洞发现后的快速响应,微软表示没有证据表明有黑客利用该漏洞发起攻击。Windows Defender ATP Research的Matt Oh表示同ESET和Adobe安全研究专家一起修复了PDF文件中两个零日漏洞。

新病毒威胁单位局域网用户 伪装正常软件很难清除

近日,火绒安全团队截获新蠕虫病毒“SyncMiner” ,该病毒在政府、企业、学校、医院等单位的局域网中具有很强的传播能力。该病毒通过网络驱动器和共享资源目录(共享文件夹)迅速传播,入侵电脑后,会利用被感染电脑挖取“门罗币”,造成CPU占用率高达100%,并且该病毒还会通过远程服务器下载其他病毒模块,不排除盗号木马、勒索病毒等。

Windows 的 JScript 组件被曝存在一个 0day RCE

近期,Telspace Systems公司的安全研究专家Dmitri Kaslov在Windows操作系统的JScript组件中发现了一个严重的安全漏洞,而这个漏洞将允许攻击者在目标主机上执行恶意代码。在今年的一月份,Kaslov通过趋势科技Zero-Day Initiative(ZDI)服务发现了这个0 day漏洞,并通过ZDI的安全专家将漏洞信息上报给了微软团队。

Windows 10杀软最新评测结果:小红伞第一、Defender仍欠火候

AV-TEST发布了2018年4月份的杀软测试报告,平台是Windows 10个人用户。本次的成绩略有些变化,此前一直稳居第一的卡巴斯基没有拿下三个6分总计18分的满分,让位给了AhnLab V3(安博士)和Avira Antivirus Pro 15.0(小红伞)。 卡巴此次失分在性能上,防护力和易用性仍是无可挑剔的。同样总分17.5的还有McAfee、TrendMicro。 参测的18款杀软中,垫底的是PC Pitstop,倒数第二是F-Secure。

四十余款破解工具携带病毒 盗取信用卡账户等隐私信息

近日,火绒安全团队截获病毒“Socelars”,正通过KMSpico、Adobe Photoshop 等四十余款软件破解工具进行传播。该病毒会利用被感染用户的facebook临时登录凭证,专门窃取用户当前绑定的信用卡账户信息。

三月微软累积更新已修复RDP协议严重漏洞 影响Windows Vista以后系统

在本月的补丁星期二活动上线的累积更新,微软推送安全补丁修复一项利用微软RDP远程桌面协议的严重漏洞CVE-2018-0886,影响所有Windows Vista以后的PC系统。如果攻击者利用RDP协议的远程代码执行漏洞,将通过远程桌面控制端向远程桌面端发起中间人攻击注入可执行恶意密码,这一漏洞率先由信息安全公司Preempt发现并向微软报告,微软成功在公布期内修复了此漏洞,目前尚未被黑客利用,但公司敦促各组织企业的IT管理员尽快安装最新累计更新。

微软正在调查严重影响Windows安全的CFG绕过漏洞

上个月的时候,谷歌 Project Zero 团队曝光了与微软 Edge 浏览器和 Windows 10 操作系统相关的最新漏洞,引发了业内许多安全研究人员的注意。祸不单行的是,意大利帕多瓦大学的研究人员们,刚又曝光了严重影响 Windows 8.1 和 Windows 10 安全的“控制流防护”(CFG)设计漏洞。据悉,微软在 Windows 8.1 Update 3 中率先引入了内核级的 CFG 功能,并且一路延续至 Windows 10 操作系统。

NSA被泄黑客工具被改良 适用于Windows 2000之后的所有版本

去年,黑客组织Shadow Brokers公布了美国国家安全局NSA的内部黑客工具和漏洞利用代码,包括三大工具EternalChampion, EternalRomance 和EternalSynergy,近日一位安全研究人员Sean Dillon(RiskSense) 改良了这三大黑客工具的源代码,使其适用于Windows 2000之后20年间的所有微软操作系统,包括32位和64位版本。

Chrome和Firefox恶意扩展阻止用户卸载并且劫持浏览器

安全人员表示,Chrome和Firefox浏览器上出现了一批最新的恶意扩展,这些扩展可以劫持浏览器,让用户难以删除这些扩展。这些扩展可以防止用户访问停用或删除扩展的网页,并且重定向到YouTube视频或劫持搜索者网页,以增加点击量或者访问量。

微软发布KB4073578,KB4073576补丁 修复AMD电脑无法启动问题

微软已经悄悄地发布了Windows 7和8.1系统的新更新补丁KB4073578KB4073576,应该能够修复那些在AMD电脑上安装失败的Meltdown和Spectre补丁。但是,公司提供的有关这些新更新的信息引发了一些问题,因为

微软为英特尔内核漏洞发布紧急修复补丁

今天科技界的新闻头版,几乎被英特尔内核漏洞的曝光给占满。别有用心的攻击者可借此访问受保护的核心内存,其严重程度,已达到了必须依靠操作系统级别的内核重写才能修复的地步,当前英特尔与各大 IT 巨头正忙着制作补丁。万幸的是,在受影响的操作系统中,Linux 和 macOS 都已于上月收到了补丁。微软此前计划在“补丁星期二”推出自家的解决方案,但鉴于形势比较严峻,该公司已决定在当晚紧急推送一款修复补丁。

Windows激活工具被植入病毒“薅羊毛”:每天骗上万元

由于你懂的原因,安装完Windows系统后,大多数人要做的第一件事就是找工具激活,而恶意分子也瞅准了这个机会。金山毒霸安全实验室监测发现,国内最流行的若干款Windows激活工具都被蓄意植入了“薅羊毛”病毒。

微软警告说两个银行木马会影响家庭用户和企业

微软已经确定了两个特洛伊木马,在过去几个月中已经显示出更新的活动。 Qakbot和Emotet是两个不同的恶意软件家族,但该公司指出,他们有相同的最终目标,即窃取可用于窃取金钱或进行身份盗窃的银行凭证。

加载中...

精彩评论

全部展开

CBer 热度


created by ceallan