11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
SentinelOne 研究人員 Antonio Cocomazzi 和 Andrea Pierini 最早發(fā)現(xiàn)了這個(gè)名為“RemotePotato0”的提權(quán)漏洞,并于 2021 年 4 月就向微軟進(jìn)行了通報(bào)...或許正因如此,微軟才懶得為其專門分配一個(gè) CVE 漏洞編號(hào)和提供修復(fù),而是建議直接禁用 NTLM、或重新配置 Windows 服務(wù)器以阻止此類中繼攻擊...有鑒于此,第三方強(qiáng)烈建議為從 Windows 7 ~ 10、以及 Server 2008 ~ 2019 的操作系統(tǒng)積極落實(shí)漏洞封堵措施......
近日,win10系統(tǒng)出現(xiàn)嚴(yán)重藍(lán)屏漏洞,該漏洞將導(dǎo)致電腦系統(tǒng)崩潰并顯示藍(lán)屏波及全球數(shù)億用戶。據(jù)了解,本次漏洞藍(lán)屏主要出現(xiàn)在Windows101709及以上系統(tǒng)。
2011 年之前的幾款 Mac 仍可能容易遭受類似「ZombieLoad」的安全攻擊,而蘋果表示無法解決這個(gè)問題,因英特爾不會(huì)發(fā)布必要的微代碼更新。雖然「ZombieLand」漏洞本身不會(huì)影響這些機(jī)器,但由于特定的攻擊媒介,如果沒有英特爾的幫助,蘋果無法完全修補(bǔ)其他此類的「推測執(zhí)行漏洞」。包括 2009 年末、 2010 年年中上市的 13 英寸 MacBook 等。
北京時(shí)間 11 月 22 日上午消息,據(jù)報(bào)道,美國郵政局(USPS)周三發(fā)布補(bǔ)丁修補(bǔ)了一個(gè)API漏洞。該漏洞可允許任何擁有USPS.com賬戶的人查看其他用戶賬戶,大約有 6000 萬美國郵政用戶受該安全漏洞影響。
用戶報(bào)告稱,近日的 Windows 10 安全更新,導(dǎo)致其 PC 又一次出現(xiàn)了嚴(yán)重的問題。在面向 Windows 10 April 2018 系統(tǒng)更新的 KB4100347 補(bǔ)丁中,微軟描述稱:“英特爾剛剛完成了驗(yàn)證,并開始發(fā)布與 Spectre Variant 2 相關(guān)的 CPU 平臺(tái)微碼(CVE 2017-5715 / Branch Target Injection)。此更新(KB4100347)包含了英特爾針對(duì)以下 CPU 的微代碼更新…”
軟和谷歌網(wǎng)絡(luò)安全研究員發(fā)現(xiàn)了新的芯片漏洞,該漏洞與今年 1 月出現(xiàn)的Spectre和Meltdown漏洞有關(guān),對(duì)許多現(xiàn)代計(jì)算芯片造成影響。
?Intel雖然一再表示,正竭盡全力與整個(gè)行業(yè)合作,修復(fù)熔斷/幽靈這兩個(gè)CPU漏洞,并即時(shí)公布進(jìn)展,連性能損失數(shù)據(jù)也逐一公布出來。但是在Linux之父Linus Torvalds看來,Intel的表現(xiàn)實(shí)在是糟糕之極,完全搞不懂在干什么,而在近日與英國亞馬遜工程師David Woodhouse的一封郵件中,他更是按捺不住激動(dòng)的情緒對(duì)Intel破口大罵,甚至臟話連篇。
微軟昨日確認(rèn),面向Windows系統(tǒng)包括Win7/Win10 分發(fā)的CPU漏洞修復(fù)補(bǔ)丁會(huì)導(dǎo)致部分AMD平臺(tái)的系統(tǒng)無法啟動(dòng),所以 9 個(gè)補(bǔ)丁的投遞工作緊急終止。
?當(dāng)前,除了Android和iOS設(shè)備外,還有很多移動(dòng)產(chǎn)品面臨著處理器安全漏洞“Meltdown”和“Spectre”的威脅。利用系統(tǒng)的漏洞,一些惡意APP能夠竊取用戶手機(jī)中的秘密,包括用于進(jìn)入銀行金融類app的賬戶和密碼等。
昨天蘋果的 macOS High Sierra 被曝出重大安全漏洞,任何人都可以通過 root 以及空密碼的方式輕松獲得你的 Mac 管理權(quán)限。