0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DHS发布警报,Windows或存在 BlueKeep高危漏洞

pIuy_EAQapp ? 来源:YXQ ? 2019-06-21 16:52 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国网络安全和基础设施安全局发布警报,警告Windows或存在编码为CVE-2019-0708的BlueKeep高危漏洞。

美国国土安全部(DHS)的网络安全和基础设施安全局(CISA)本周一发布警报,警告Windows或存在编码为CVE-2019-0708的BlueKeep高危漏洞。

CISA表示,其在运行Windows2000的计算机上测试了BlueKeep,并实现了远程代码执行。CISA已建议用户和管理员安装可用的补丁,升级操作系统,禁用不必要的服务,启用可用的网络级别身份验证(NLA),并阻止外围防火墙的TCP端口3389。

CISA发出警报前两周,美国国家安全局(NSA)曾提醒用户和管理员采取行动缓解BlueKeep漏洞。

许多专家认为,野外开发CVE-2019-0708只是时间问题。已经出现了越来越多的概念验证(PoC)漏洞利用程序,但目前尚未公开任何可完全实现远程代码执行的漏洞。

目前,Microsoft已发布适用于Windows 7、Server 2008、XP和Server2003的补丁程序,较新版本的操作系统似乎不受该漏洞影响。

根据BitSight的数据,中国的易受攻击设备数量最多,其次是美国。而其中,电信,教育和科技行业受影响程度最大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • WINDOWS
    +关注

    关注

    4

    文章

    3615

    浏览量

    91619
  • 网络安全
    +关注

    关注

    11

    文章

    3355

    浏览量

    61623

原文标题:DHS发布Windows“BlueKeep”漏洞警报

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ups电源—常见UPS电源警报声异常分析

    UPS电源(不间断电源)警报声是提示ups电源系统状态的重要信号。当UPS电源发出异常警报声时,往往意味着ups电源存在某种故障异常情况。下面聊一下几种常见的UPS电源
    的头像 发表于 06-04 18:28 ?399次阅读
    ups电源—常见UPS电源<b class='flag-5'>警报</b>声异常分析

    ups电源—趣解UPS电源警报声的神秘含义

    UPS(不间断电源)的警报声是提示电源系统状态的重要信号。不同类型的警报声对应着不同的故障异常情况,因此,了解并识别这些警报声对于及时采取应对措施至关重要。下面聊一下UPS电源常见的
    的头像 发表于 05-29 09:07 ?306次阅读

    官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!

    近日,微软发布安全通告,其Windows远程桌面网关(RD)服务存在两大高危漏洞:CVE-2025-26677CVE-2025-26677是
    的头像 发表于 05-16 17:35 ?416次阅读
    官方实锤,微软远程桌面爆<b class='flag-5'>高危</b><b class='flag-5'>漏洞</b>,企业数据安全告急!

    石化行业高危作业如何“保命”?大核桃防爆手机的生存指南

    石化行业作为高危行业之一,工作环境复杂多变,存在着诸多安全隐患。易燃易爆的化学物质、高温高压的生产条件,以及潜在的有毒有害物质,使得这一行业的作业风险极高。在这样的环境下,如何保障工作人员的生命安全
    的头像 发表于 03-24 16:39 ?315次阅读
    石化行业<b class='flag-5'>高危</b>作业如何“保命”?大核桃防爆手机的生存指南

    【版本控制安全简报】Perforce Helix Core安全更新:漏洞修复与国内用户支持

    Perforce Helix Core近日发布安全补丁,解决高危DoS漏洞,安全性进一步增强!获取支持,可咨询Perforce授权代理商龙智,我们提供咨询、试用、安装部署、培训、技术支持等本地化服务,确保您的系统安全无忧。
    的头像 发表于 02-27 17:12 ?685次阅读
    【版本控制安全简报】Perforce Helix Core安全更新:<b class='flag-5'>漏洞</b>修复与国内用户支持

    顶坚智能防爆手持终端如何助力高危行业广泛应用

    不可或缺的安全保障工具。以下是顶坚智能防爆手机在高危行业中的广泛应用及其价值体现:一、高危行业的核心需求高危行业如石油化工、煤矿、天然气开采等,工作环境中常存在
    的头像 发表于 02-20 10:59 ?534次阅读
    顶坚智能防爆手持终端如何助力<b class='flag-5'>高危</b>行业广泛应用

    解锁高危行业的通讯难题:顶坚智能防爆手机的应用探索

    高危行业如石油化工、矿山、燃气能源、消防救援等领域,因存在易燃易爆气体、粉尘极端作业环境,传统通讯设备存在安全隐患且功能受限。顶坚智能防爆手机通过技术创新与场景适配,正成为破解此类行
    的头像 发表于 02-17 14:57 ?474次阅读
    解锁<b class='flag-5'>高危</b>行业的通讯难题:顶坚智能防爆手机的应用探索

    Codima推出提醒工单功能:集成警报与工单,提升产品可扩展性

    响应时间过长、磁盘访问缓慢。此外,来自交换机、路由器和防火墙等网络设备的外部警报都会被处理,无论是来自 Syslog 还是 SNMP 陷阱。 来自 Windows 的网络警报
    的头像 发表于 02-11 11:51 ?420次阅读
    Codima推出提醒工单功能:集成<b class='flag-5'>警报</b>与工单,提升产品可扩展性

    微软Outlook曝高危安全漏洞

    近日,美国网络安全和基础设施安全局(CISA)发布了一项紧急安全公告,揭示了微软Outlook中存在的一个高危远程代码执行漏洞(CVE-2024-21413)。该
    的头像 发表于 02-10 09:17 ?554次阅读

    AMD与谷歌披露关键微码漏洞

    近日,AMD与谷歌联合公开披露了一个在2024年9月发现的关键微码漏洞,该漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特别是针对服务器/企业级平台的EPYC CPU。 这一漏洞
    的头像 发表于 02-08 14:28 ?567次阅读

    微软已放弃在Windows 11显示不兼容水印计划

    近日,知名科技媒体Windows Latest发布了一篇博文,引发了业界对微软Windows 11系统更新策略的广泛关注。据该博文报道,微软公司似乎已经放弃了在Windows 11系统
    的头像 发表于 12-25 14:43 ?621次阅读

    常见的漏洞分享

    #SPF邮件伪造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 发现spf最后面跟着~all,代表有
    的头像 发表于 11-21 15:39 ?738次阅读
    常见的<b class='flag-5'>漏洞</b>分享

    高通警告64款芯片存在“零日漏洞”风险

    近日,高通公司发布了一项重要的安全警告,指出其多达64款芯片组中存在一项潜在的严重“零日漏洞”,编号为CVE-2024-43047。这一漏洞位于数字信号处理器(DSP)服务中,已经出现
    的头像 发表于 10-14 15:48 ?3431次阅读

    漏洞扫描一般采用的技术是什么

    漏洞扫描是一种安全实践,用于识别计算机系统、网络应用程序中的安全漏洞。以下是一些常见的漏洞扫描技术: 自动化漏洞扫描 : 网络扫描 :使用
    的头像 发表于 09-25 10:27 ?913次阅读

    漏洞扫描的主要功能是什么

    漏洞扫描是一种网络安全技术,用于识别计算机系统、网络应用程序中的安全漏洞。这些漏洞可能被恶意用户利用来获取未授权访问、数据泄露其他形式的
    的头像 发表于 09-25 10:25 ?978次阅读