| 廣告聯系 | 簡體版 | 手機版 | 微信 | 微博 | 搜索:
歡迎您 游客 | 登錄 | 免費注冊 | 忘記了密碼 | 社交賬號注冊或登錄

首頁

新聞資訊

論壇

溫哥華地產

大溫餐館點評

溫哥華汽車

溫哥華教育

黃頁/二手

旅游

微軟: 微軟形同虛設的安全補丁 讓中國黑客再度得手


請用微信 掃一掃 掃描上面的二維碼,然後點擊頁面右上角的 ... 圖標,然後點擊 發送給朋友分享到朋友圈,謝謝!
後門


該腳本為SharePoint服務器打開了一個後門,創建了一個加密密鑰,該密鑰之後可用於在該機器上運行命令。“這就像一把被遺忘在街上的門鑰匙,”克爾霍夫斯說。“每個人都可以拿到。我們只是開始掃描,然後就拿到了所有的鑰匙。”

現在情況很清楚了:黑客正在入侵世界各地的SharePoint。


微軟在得知黑客正在利用這些漏洞後,召集了其安全團隊。他們整個周末都在工作,趕著發布一套新的補丁。


到當天晚上,克爾霍夫斯的團隊已經發現了80個受感染的機構。歐洲的政府機構、美國的聯邦機構、市政當局和大學都遭到了入侵。

微軟公司表示,上周六,微軟采取了不同尋常的舉措,發布了兩個緊急補丁,其中包含針對科亞發現的漏洞的“更強大的保護措施”。微軟表示,SharePoint客戶還應該更換其服務器使用的加密密鑰,此舉與新補丁相結合,能有效地關閉攻擊所造成的後門。


微軟表示,部分攻擊發生在未打補丁的機器上。該公司副首席信息安全官約翰遜表示,她不認為7月8日的補丁是失敗的,因為它們阻止了在柏林黑客大賽Pwn2Own上演示的攻擊。

周三,美國能源部證實自己是受害者之一,但表示此後已恢復其系統,未發現有任何機密或敏感信息被泄露。早些時候彭博(Bloomberg)報道了此次入侵事件,該報道稱美國國家核安全局(National Nuclear Security Administration)是明確的受害者。
點個贊吧!您的鼓勵讓我們進步     這條新聞還沒有人評論喔,等著您的高見呢
上一頁123下一頁
注:
  • 新聞來源於其它媒體,內容不代表本站立場!
  • 在此頁閱讀全文
    猜您喜歡:
    您可能也喜歡:
    我來說兩句:
    評論:
    安全校驗碼:
    請在此處輸入圖片中的數字
    The Captcha image
    Terms & Conditions    Privacy Policy    Political ADs    Activities Agreement    Contact Us    Sitemap    

    加西網為北美中文網傳媒集團旗下網站

    頁面生成: 0.1975 秒 and 2 DB Queries in 0.0007 秒