近日,當?shù)貢r間3月23日,微軟承認已經(jīng)有黑客利用尚未公開的漏洞對所有尚處于支持狀態(tài)的Windows10用戶發(fā)起了針對性攻擊,而目前還沒有針對該漏洞的安全補丁。
微軟發(fā)布安全公告稱,已經(jīng)意識到針對Windows用戶的有限針對性攻擊,這些攻擊可能會讓攻擊者遠程執(zhí)行代碼,包括惡意軟件。這個漏洞不僅會影響到所有受支持的Windows 10版本,還會影響到所有其他受支持的Windows版本。如果這還不是最壞的消息,微軟表示,當前沒有可用的補丁來修補這個特定的漏洞。
據(jù)IT之家報道,3月13日,微軟官方就已經(jīng)在一份安全公告中確認,Win10最新版本中存在一個嚴重的漏洞,該漏洞影響了SMBv3協(xié)議,且有可能允許攻擊者在SMB服務器或客戶端上遠程執(zhí)行代碼,微軟也建議IT管理員禁用SMBv3,以防止攻擊者利用此漏洞針對SMB服務器。
根據(jù)微軟的安全建議,攻擊者可以通過多種方式利用這些漏洞。例如,攻擊者可能誘使用戶打開特制文檔或在Windows預覽窗格中查看它。Windows資源管理器(在Windows 10中稱為文件資源管理器)文件管理器應用程序使用Windows預覽窗格來預覽圖片,視頻和其他內(nèi)容。
微軟表示其意識到了這個漏洞,并正在努力修復。該公司稱,解決Microsoft軟件安全漏洞的更新通常在每月的第二個星期二的發(fā)布更新(計劃于4月14日發(fā)布)。這表明,在下一輪補丁發(fā)布之前,此漏洞不會被修復。
對此,微軟表示,在此之前,用戶可以通過在Windows資源管理器中禁用審查和詳細信息窗格來防止惡意文件被瀏覽。但是,即使這樣,也不能阻止本地用戶和經(jīng)過身份驗證的用戶利用這些漏洞。
2019年6月開始,微軟股價創(chuàng)歷史新高,截止3月23日總市值達到1.03萬億美元。近日,蘋果股價下跌,總市值跌破1萬億美元,使得微軟成為唯一一家總市值超1萬億美元的美股公司。