不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞
发表于:2025-11-25 作者:千家信息网编辑
千家信息网最后更新 2025年11月25日,CTOnews.com 12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry
千家信息网最后更新 2025年11月25日不亚于 WannaCry,安全专家发现微软 Win10 / Win11 上的蠕虫漏洞图源 ogita
CTOnews.com 12 月 21 日消息,网络安全专家近日在 Windows 平台上发现了一个代码执行漏洞,其危险程度不亚于 2017 年肆虐全球的 EternalBlue / WannaCry 漏洞。该漏洞追踪编号为 CVE-2022-37958,允许攻击者在没有身份验证的情况下执行任意恶意代码。
与 EternalBlue 一样,该漏洞也可以发起蠕虫攻击。这意味着黑客利用这个漏洞可以在其它尚未修复的系统设备上触发自我复制、以及后续连锁利用的攻击。也就是说在没有用户交互的情况下,黑客可以利用该漏洞迅速感染其它设备。
CTOnews.com了解到,和 EternalBlue 仅使用 SMB 协议(一种用于文件和打印机共享以及类似网络活动的协议)不同,新漏洞可以使用更多的网络协议。发现代码执行漏洞的 IBM 安全研究员 Valentina Palmiotti 在接受采访时说:
攻击者可绕过任何经过身份验证的 Windows 应用程序协议触发该漏洞。例如,可以通过尝试连接到 SMB 共享或通过远程桌面来触发该漏洞。其它一些示例包括互联网上公开的 Microsoft IIS 服务器和启用了 Windows 身份验证的 SMTP 服务器。当然该漏洞也可以迅速感染内部网络。
微软在 9 月的月度补丁星期二推出安全修复程序中已经修复了 CVE-2022-37958。CVE-2022-37958 存在于 SPNEGO 扩展协商中,这是一种缩写为 NEGOEX 的安全机制,允许客户端和服务器协商身份验证方式。例如,当两台机器使用远程桌面连接时,SPNEGO 允许它们协商使用 NTLM 或 Kerberos 等身份验证协议。
漏洞
身份
验证
安全
网络
攻击
代码
服务器
协商
服务
情况
攻击者
桌面
程序
设备
黑客
专家
亚于
蠕虫
微软
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
京东服务器访问数据为空
强化法治监管筑牢网络安全
东莞专业软件开发
科技互联网设计图
串口服务器接线方法
戴尔服务器VTL0304
a1类网络安全红线
网络安全培训教师心得体会
月亮岛将建网络安全产业园
cc3100软件开发
db2 查看现有数据库表
视频联动服务器
湖南信通建互联网科技怎么样
魔兽tbc服务器阵营
移动硬盘当做服务器
禅道怎么搭建到服务器
网络安全日常经验
阿里云服务器升级速度
山石网络安全体验中心
开源知识库服务器
有什么云服务器
5G网络技术项目开发
取数据库表中所有字段的值
联想服务器rd340
达梦数据库语句
樊城区软件开发
程序新建本地数据库
惠普服务器怎么拆
江苏就业网软件开发
自己搭建域名服务器
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售