微软:来自NSA的Windows漏洞大部分已被修复
昨日黑客团体ShadowBrokers披露了一些恶意软件,软件是美国国家安全局(NSA)用来攻击全球计算机的。据称其可入侵Windows系统,对此微软在官方博客回应称该公司正在评估这些漏洞且大部分漏洞已被修复。
黑客团体ShadowBrokers披露的资料包括一些软件,这些软件用奇怪的代号命名,比如ODDJOB、ZIPPYBEER、ESTEEMAUDIT,软件可以入侵Windows计算机,只要系统比Windows 10老就可能被恶意软件感染,有时还可以控制计算机。根据Net Market Share的数据,从上个月的上网信息分析,全球65%的桌面计算机安装的都是不安全的Windows系统。
最引人注目的植入式程序名叫FUZZBUNCH,它可以自动部署NSA恶意软件,允许“特定入侵行动办公室”(Tailored Access Operations)的成员从自己的计算机上让目标计算机感染恶意软件。
安全研究员、黑客、Hacker House联合创始人马修·希基(Matthew Hickey)认为,这些软件是公众可以获得的,根据之前披露的漏洞可以发起“零日漏洞攻击”,其影响不容低估。他还说:“在我的整个一生中,还没有看到过如此多的漏洞和零日攻击漏洞在同一时间出现,要知道我在计算机黑客、安全领域干了20年。”如果出现零日漏洞,在微软发布补丁之前计算机一直都是不安全的,更准确的讲,只有当计算机主人安装补丁之后才能真正安全。
希基表示:“这是一个大问题。任何人只要想下载,就可以下载国家开发的攻击工具……从字面上讲,它就是网络武器,可以入侵计算机……在未来许多年里,有人会使用这些攻击手段。”
在一段视频中,希基用FUZZBUNCH入侵一台运行Windows Server 2008的虚拟计算机。
您可能也感兴趣:
官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

想在手机上看科技资讯和科技八卦吗?
想第一时间看独家爆料和深度报道吗?
请关注TechWeb官方微信公众帐号:
1.用手机扫左侧二维码;
2.在添加朋友里,搜索关注TechWeb。
为您推荐
华为首次披露产业维度收入 智能汽车业务营收21亿元
韩国半导体产量在2月份环比下滑17.1% 创近14年最大降幅
特斯拉推出啤酒GigaBier:目前仅在欧洲销售 每三瓶售价89欧元
科技伦理组织要求FTC调查OpenAI并禁止新的商业版GPT-4发布
谷歌AI研究员跳槽OpenAI 曾警告谷歌不要用ChatGPT数据训练Bard
郭明錤:苹果AR/VR头显量产计划再推迟 或延迟发布
京东拟分拆京东工业、京东产发香港上市
国内大厂纷纷入局 爆火的隐私计算究竟是什么?
比亚迪一路狂飙 今年要成中国第一!
更多
- 重申不造车!华为徐直军:正在查处有些部门、个人滥用华为品牌
- 东芝推出新款150V N沟道功率MOSFET——TPH9R00CQ5
- 华为首次披露产业维度收入 智能汽车业务营收21亿元
- 华为研发投入创历史新高 费用及比重均破历史记录
- 百分点科技发布数据科学基础平台(DeepMatrix)
- 杉数科技发布智能决策新产品 助力企业实现精细化管理
- 华为徐直军:加强芯、软、硬、端、网、云协同,构筑差异化优势
- 华为2022年营收6423亿元 十年累计研发投入超9773亿元
- Hulu技术人才被疯抢 NLP大模型训练师岗位月薪最高达十万
- 英特尔披露至强CPU产品路线图 将于2024年上半年推出Intel 3制程工艺的CPU
更多
- 宁德时代电动汽车电池装机量在前两月依旧居首 比亚迪跃居第二
- 福特宣布与另外两家公司合作 斥资45亿美元在印尼建镍加工厂
- 韩国半导体产量在2月份环比下滑17.1% 创近14年最大降幅
- 特斯拉推出啤酒GigaBier:目前仅在欧洲销售 每三瓶售价89欧元
- 美光第二财季营收进一步下滑 净亏损超过20亿美元
- 科技伦理组织要求FTC调查OpenAI并禁止新的商业版GPT-4发布
- 谷歌AI研究员跳槽OpenAI 曾警告谷歌不要用ChatGPT数据训练Bard
- 外媒称三星显示正研发13.3英寸OLED面板 还有望获得iPad Pro面板订单
- 分析师称苹果正研发OLED屏MacBook Air 屏幕较M2芯片版略小
- 郭明錤:苹果AR/VR头显量产计划再推迟 或延迟发布