Win10在列,20年后微软终于修复Windows系统BadTunne

Windows又被曝出严重漏洞了!在昨日发布的6月安全更新中,微软刚刚修复了一个高危漏洞。它可以影响从Windows 95到Windows10所有版本的操作系统。据了解,该漏洞由腾讯玄武实验室发现,并被命名为BadTunnel。

BadTunnel可能是Windows史上影响范围最广泛的漏洞。尤其是使用微软不再提供安全支持系统(如Windows XP)的用户,有可能面临被秘密监控的风险。

BadTunnel漏洞是Windows原始设计的问题,它能实现近乎完美的静默运行。当受害者点击一个网络连接,或是插入USB设备时,黑客就能劫持用户的所有网络使用,并成为用户电脑的“老大哥”。

更糟糕的是,即使安全软件开启了主动防御功能,也无法检测到该攻击。发现该漏洞的研究人员称,黑客能通过Windows10 Edge浏览器、Internet Explorer、Office、运行于Windows上的第三方软件,甚至网络服务器和可移动设备(如U盘)入侵用户电脑。

那么该漏洞是如何运行的呢?根据描述,BadTunnel源于WPAD(Web Proxy Auto Discovery,网络代理自动发现)协议产生的漏洞。当WPAD协议回退到目标系统上易受攻击的代理发现进程时,该漏洞可能会允许特权提升。

研究人员称,该漏洞需要伪造NetBIOS连接,使不同设备通过局域网进行通信。对攻击者而言,即使们与目标不处于同一网络,也无需担心防火墙和NAT设备。这是因为在默认情况下,Windows信任来自任意IP的网络连接。

黑客可以猜测出网络设备的正确标识符,从而在网络中建立一个可信的交互活动。这意味着黑客可以将目标用户的通信全部重定向自己电脑。

简单来讲,澳门永利娱乐可以将他们的电脑伪装成网络设备,如本地的打印机服务器,或是文件服务器。黑客不仅可以监视非加密网络,还可以拦截和篡改Windows Update的下载内容。

黑客还可以利用受害访问过的网页,实施进一步攻击。举例来讲,通过向网页缓存添加代码,黑客可以确保目标用户和黑客之间的“隧道”处于打通状态。

研究人员表示,这或许是历史上第一次,漏洞可以跨越网络防火墙和NAT等设备,让黑客能通过互联网攻击内网设备。

微软已经向用户推送了安全更新,不过需要注意的是,用户需要结合MS16-063和MS16-077才能完全修复漏洞。对微软已经不支持的系统,如Windows XP,避免该漏洞的最简单方式就是禁用NetBIOS协议。微软还在Technet技术网站发表了技术指南,帮助用户手动更改操作系统,从而避免该漏洞带来的威胁。

当前,我们正处于移动互联网时代,信息安全已成为每个用户不容忽视的问题。在微软等巨头不断提升自家产品安全性的时候,用户也应当尽量让自己的操作系统/软件处于最新状态,才能有效避免各类安全威胁,从而避免电脑处于网络威胁之中。

时间: 2024-08-07 17:02:12

Win10在列,20年后微软终于修复Windows系统BadTunne的相关文章

最全的微软msdn原版windows系统镜像和office下载地址集锦

随着windows的发展,越来越多的人都热衷于微软的原版系统下载了,相比之前的版本比如winxp版本,windows vista/win7/win8/win8.1/win10后来的版本在安装方面也比较简单了,所以ghost系统正在渐渐的消失市场,即便如此,很多同学还是找不到微软原版的系统和office下载,今天亦是美网络特意归结了一下微软msdn原版系统和原版office各个版本的下载,希望对正在苦苦找寻原版系统的同学有所帮助. 说在前面的话: 1.本文提供的windows和office版本均为

Hacker(20)----手动修复Windows系统漏洞

Win7系统中存在漏洞时,用户需要采用各种办法来修复系统中存在的漏洞,既可以使用Windows Update修复,也可使用360安全卫士来修复. 一.使用Windows Update修复系统漏洞 Windows Update时Microsoft公司提供的一款自动更新工具,该工具提供了漏洞补丁的安装.驱动程序和软件的升级等功能.利用Windows Update可以更新当前的系统,扩展系统的功能,让系统支持更多的软.硬件,解决各种兼容性问题,打造更安全.更稳定的系统. 1)打开控制面板 2)单击Wi

20年后,谁来安置旧手机?

前不久,苹果公布了自己的销售数据,凭借iPhone6以及iPhone6+的疯狂表现,苹果终于在销量上也排到了榜首,至此,库克情绪高涨地扒掉了三星最后底裤,那个像男人一样的企业如今处境惨淡,最新发布的GalaxyS6终于脱掉了塑料外壳,依旧有点iPhone6的影子,但这些都不重要了,毕竟,自iPhone6上市之后,三星和苹果之间的圣战就基本结束了,毫无疑问,终端胜利者属于苹果.另外,一些低端手机制造商,虽也会忌惮于苹果系列手机的热卖,但显然,他们的境况要比三星好得多,小米.华为等中国制造商继续以自

10年,20年后,你会是什么样子?

  弟弟今年中招考试没有考好,就好好想了想给他写了那么多东西,希望他能好好想想...   我也要想想我10年,20年后的样子.事实上每一个人都应该想想自己10年.20年后的样子!   不吃苦中苦,难成人上人.少壮不努力,老大徒伤悲!   ps:作为程序员的我,仅仅能挤出来这么多字了... 你有空静下心来想想自己以后想过什么样的生活.是开着豪车住着别墅,还是骑着单车住着租的房子?. 人这一辈子,最基本的就是初中3年.高中3年,这几年你努力学习.吃得了苦.以后人生的几十年就会过的轻松舒服,假设这几年

写给20年后的自己:免费的午餐最贵

你有想过20年后的你会是什么样吗? 是拥有一个美好的家庭? 还是你的孩子初长成人? 是朝着父母的期盼归于安定? 是在一个理想上不停拼搏? 还是终在暮年寻得自己的人生真谛? 时间之于我们每个人都是公平的. 在科技还无法让时光倒流之前, 我们都只有一次活着的机会. 但如何去利用时间,所产生的价值也有着天壤之别! 比如马云用十五年时间创造的阿里市值达到几千亿美元,其个人身价达227亿美元,你每天都种双色球一等奖(需要七八十年)一辈子都不见得能赚那么多钱! NLP,为什么写这个话题? 这要感谢"逻辑思维

怎样修复“Windows/System32/Config/System中文件丢失或损坏”故障

怎样修复“Windows/System32/Config/System中文件丢失或损坏”故障 英文原文引自 http://xphelpandsupport.mvps.org/how_do_i_repair_a_missing_or_cor1.htm 此类错误通常说明计算机由于注冊表的原因不能启动,下列操作应该可以修正以上错误.然而,须要特别注意的是,你须要将5个注冊表区域所有进行替换.仅仅简单的替换一个或者两个将会潜在的导致其它的错误 注意 假设你使用的是WindowsXP的OEM版本号,那么你

微软爆料新型系统,Windows7,Windows10强势来袭

本系统是10月5日最新完整版本的Windows10 安装版镜像,win10正式版,更新了重要补丁,提升应用加载速度,微软和百度今天宣布达成合作,百度成为win10 Edge浏览器中国默认主页和搜索引擎,系统增加了搜狗输入法,安装过程需要用户手动创建个人账户等步骤,为保证系统的稳定性,win10为未激活版本,如需激活可通过微软官方购买,另外用户可以通过激活工具在线激活. 更新情况:+更新-万能驱动助理至V6.5+更新-虚拟内存智能转移至D盘+更新-winRAR V5.21+更新-我的文档转移至D盘

终于在Windows下能配置INNODB存储引擎了

终于在Windows下能配置INNODB存储引擎了 http://bbs.csdn.net/topics/390808876 退出杀毒软件和防火墙 错误日志文件和my.ini 回复于: 2014-06-16 11:46:11 140616 8:13:59 [ERROR] D:\Program Files (x86)\MySQL\MySQL Server 5.5\bin\mysqld: unknown option '----skip-innodb' 检查启动参数. 对我有用[0] 丢个板砖[0]

【云快讯】之二十五《微软将在Windows Server中支持“Docker”容器》

2015-04-09 张晓东 东方云洞察 点击上面的链接文字,可以快速关注"东方云洞察"公众号 Windows Server Containers will be able to run applications specifically built for Windows Server and .Net 微软已经开发了一种容器技术,可以在Windows Server操作系统上运行,是希望能够在微软的windows和.Net体系上复制基于Docker的容器在Linux上的成功. &qu