当前位置: 首页 > 科技观察

3秒攻破设备:Windows存在严重漏洞 美安全部紧急警告通知微软

时间:2023-03-19 18:32:25 科技观察

3秒破解设备:Windows存在严重漏洞美国安全部向微软发出紧急警告。报道提到,美国网络安全与基础设施安全局(CISA)于当地时间周五晚间发出警告,要求所有联邦部门和机构在周一之前立即为任何易受Zerologon攻击的Windows打上补丁,称政府网络构成了不可接受的风险。这是CISA今年发布的第三次紧急预警。Zerologon漏洞的最大严重等级为10.0,可允许攻击者控制易受攻击网络上的任何或所有计算机。该漏洞被恰当地命名为“Zerologon”,因为攻击者不需要窃取或使用任何网络密码来访问域控制器,只需在网络上站稳脚跟即可。通过完全访问网络,攻击者可以部署恶意软件、勒索软件或窃取敏感的内部文件。发现该漏洞的安全公司Secura表示,利用该漏洞仅需3秒左右。微软在8月推出了一个初始补丁,以防止利用该漏洞。但鉴于该漏洞的复杂性,微软表示将不得不在明年初推出第二个补丁以根除该问题。