Bluekeep漏洞可怕嗎?
如果你是一名在幾周前發現Bluekeep漏洞后還沒有更新系統的Windows用戶,那么美國國安局(NSA)的警告或許會改變你這個想法。據了解,Bluekeep的漏洞堪比2007年的惡意軟件WannaCry,后者給全球計算機系統造成了毀滅性的破壞并帶來了數百萬美元的損失。
有人擔心,運行Windows 7等老版本Windows系統的電腦將尤其容易受到Bluekeep的攻擊。
根據NSA的報告顯示,Bluekeep是舊版本Windows遠程桌面功能的一個漏洞。“美國國家安全局正在敦促微軟Windows系統的管理員和用戶確保他們在面臨日益增長的威脅時使用的是安裝有補丁和更新過的系統,”該報告寫道。
微軟方面也發出警告,該公司指出Bluekeep的漏洞“可能是可蠕蟲化的,這意味著它可能在沒有用戶交互的情況下在互聯網上傳播。”我們已經看到毀滅性的計算機蠕蟲對未修補系統造成的損害,它影響廣泛,為此,我們正在尋求加強對這一缺陷的保護。”
咨詢委員會指出,以下是受影響的系統版本:
Windows XP
Windows Server 2003
Windows Vista
Windows Server 2008
Windows 7
Windows Server 2008 R2
雖然微軟已經發布了補丁,但據稱仍有數百萬臺機器極易受到攻擊。NSA表示,他們擔心黑客會在勒索軟件中利用這一漏洞,另外還利用包含其他已知漏洞的工具包來提高他們對其他不受保護系統的攻擊能力。據該機構稱,Bluekeep漏洞還可能被用來實施DDoS。
“NSA敦促所有人投入時間和資源來了解你的網絡,并使用最新補丁運行受支持的操作系統,”該建議繼續寫道,并指出Windows 10系統受保護,不會出現這一漏洞,而且只會影響已經命名的舊版Windows。“這不僅對NSA保護國家安全系統非常重要,而且對所有網絡也都非常重要。”