APP下载

[图]CISA再发安全警告:推荐Windows使用者尽快修复BlueKeep漏洞

消息来源:baojiabao.com 作者: 发布时间:2026-05-24

报价宝综合消息[图]CISA再发安全警告:推荐Windows使用者尽快修复BlueKeep漏洞

微软一直说服Windows老使用者尽快安装补丁,以修复名为“BlueKeep”的严重RDP漏洞。在本月早些时候得到美国国家安全域性(NSA)的支援之后,微软再次得到了美国网络安全和基础设施安全域性(CISA)的帮助,后者释出了一个“Activity Alert”,提醒和警告使用者尽快安装BlueKeep漏洞补丁。

在Alert警告中写道:“CISA鼓励使用者和系统管理员审查微软的安全公告,以及关于CVE-2019-0708的微软客户指南,并尽快采取适当的缓解措施。”尽管在CISA的官方警告中并没有明确说明,但援引外媒Engadget报道称CISA正在测试一项“工具”来验证BlueKeep漏洞是否已经被修复。

该漏洞被描述为蠕虫式(wormable),可以利用RDS服务传播恶意程式,方式类似于2017年肆虐的WannaCry勒索软件。目前已经有匿名黑客尝试利用该漏洞执行任意程式码,并通过远端桌面协议(RDP)来发送特制请求,在不需要使用者互动的情况下即可控制计算机。

目前微软已经发布了适用于Windows 7、Windows Server 2008、Windows XP、Windows Server 2003的补丁。Windows 7和Windows Server 2008使用者可以通过启用Network Level Authentication (NLA)来防止未经身份验证的攻击,并且还可以通过阻止TCP埠3389来缓解威胁。

借助 Masscan Internet 等工具,Errata Security 的 Graham 对公网上的 3389 规模进行了大范围扫描,发现漏洞影响将近百万台装置,而黑客有可能在未来一两个月造成严重的破坏。

据悉,受影响的机器包括西门子的一些医疗装置,比如面向放射肿瘤科、实验室诊断、射线成像、医疗点诊断等应用的产品。

为此,西门子建议尽快为潜在受影响的装置打上补丁,并在必要时直接禁用 3389 埠的远端桌面连线(RDP)功能。

2019-12-14 22:52:00

相关文章