博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
网络安全研究人员发现新漏洞:或成另一个WannaCry
阅读量:6482 次
发布时间:2019-06-23

本文共 667 字,大约阅读时间需要 2 分钟。

北京时间5月26日凌晨消息,网络安全研究人员周四称,在使用广泛的一种网络软件中新被发现的一个漏洞令数以万计的电脑可能容易遭受类似于WannaCry病毒的攻击,这种病毒已导致全球范围内的30多万台电脑受到了感染。

美国国土安全部周三宣布了这个漏洞,并敦促用户和管理员打好补丁以防感染。该漏洞可被黑客利用来接管受感染的电脑。

网络安全公司Rapid7的丽贝卡·布朗(Rebekah Brown)向路透社表示,自这个漏洞被发现以来已经过去了12个小时,期间尚无迹象表明有黑客已经利用了这个漏洞。但她表示,研究人员仅花了15分钟就利用这个漏洞开发出了恶意软件,并补充道:“这个漏洞看起来是很容易被人利用的”。

Rapid7称,该公司发现有10万多万台电脑运行着易受攻击版本的Samba软件,这种免费网络软件是面向基于Linux和Unix系统运行的电脑而开发的。该公司还在对通过电子邮件提出的问题作出回应时表示,实际上运行这种软件的电脑可能远多于这个数字。

布朗表示,在Rapid7发现容易受到感染的电脑中,大多数都运行着较老版本的Samba软件,无法通过打补丁的方式来加以修复。她还说道,其中有些电脑可能是属于组织和公司的,但大多数都是家庭用户。

这个漏洞可能被黑客用来创造出一种类似于允许WannaCry迅速传播的蠕虫病毒,但黑客需要多做一个步骤才能做到这一点。

此前曾有网络安全研究人员表示,他们认为WannaCry病毒幕后的“黑手”是朝鲜黑客,这种病毒会对受害者的电脑进行数据加密,并索要比特币作为解锁条件。

本文转自d1net(转载)

你可能感兴趣的文章
在WPF应用程序中利用IEditableObject接口实现可撤销编辑的对象
查看>>
android 8 wifi wifi 扫描过程
查看>>
phalcon的save方法保存失败?
查看>>
获取任意链接文章正文 API 功能简介
查看>>
js中Math.random()生成指定范围数值的随机数
查看>>
线程类的常见方法介绍
查看>>
Spring连接数据库的几种常用的方式
查看>>
MS CRM 2011 Schedule Report & Email Subscription
查看>>
Linux2.6内核驱动移植参考
查看>>
eclipse打开当前文件所在文件夹
查看>>
去哪儿搜索引擎QSearch设计与实现
查看>>
POJ 2255 Tree Recovery (二叉树)
查看>>
HDU 1026 Ignatius and the Princess I
查看>>
There are two ways for Datatable download as excel
查看>>
TextBox客户端JS赋值 后台获取(转载)
查看>>
PCA误差
查看>>
烦人的数据不一致问题到底怎么解决?——通过“共识”达成数据一致性
查看>>
抽象类详解
查看>>
《Oracle高性能自动化运维》一一2.2 队列锁(Enqueue Lock)
查看>>
《jQuery Mobile入门经典》—— 2.3 使用JavaScript完成功能
查看>>