APP下载

仍有25万台Windows PC未修补BlueKeep、台湾名列未修补SMBGhost漏洞之冠

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息仍有25万台Windows PC未修补BlueKeep、台湾名列未修补SMBGhost漏洞之冠
图片来源: 

pixabay

还记得Bluekeep、SMBGhost这些重大漏洞吗?但如果你以为应该没有人再受害就错了,因为根据统计,至少还有数十万台电脑还有上述漏洞没修补,其中台湾还有2.2万台Windows电脑未修补SMBGhost漏洞。

美国网络安全非营利组织的SANS Institute本周发布调查报告。他们利用漏洞扫描工具Shodan来扫描未修补的连网装置,并以其他工具加以验证。研究人员Jan Kopriva发现一些名噪一时的漏洞,包括2019年的BlueKeep(CVE-2019-0708)、2014年的HeartBleed(CVE-2014-0160)仍有相当比例的装置没有修补,虽然数量逐年下降。以风险评分9.8的BlueKeep而言,仍有24.7万台Windows电脑未修补RDP上的RCE漏洞。风险评分7.5的Heartbleed也有20万台电脑未修补。

SANS Institute另一份报告显示,今年一个影响Windows 10 Microsoft Server Message Block 3.1.1的SMBGhost(CVE-2020-0796)还有10万台Windows电脑没有修补。分析这10万台电脑座落的IP地址,有超过1/5(22%)位于台湾为所有国家之冠。其次为日本(20%)、俄罗斯(11%)及美国(9%)。

远端攻击者可对Windows电脑之SMBv3服务,发送特制请求或架设恶意SMBv3服务器诱骗受害者进行连线,以远端任意程式码攻击。这个漏洞为“wormable”的漏洞,意谓使用者无需动作,骇客即可成功开采,CVSS 3.0评分达最高等级的10.0。基于其风险,微软今年3月紧急修补,美国-也发出安全公告呼吁用户尽速更新操作系统。

其他经媒体大量报导的漏洞,包括2015年IIS Web服务器的重大风险(10.0)RCE漏洞,以及2019年风险评分9.8的Exim MTA的RCE漏洞,也都各有37万及26万台电脑没有修补。

2020-11-18 13:53:00

相关文章