11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
2017 年是全球漏洞攻击异常活跃的一年。 5 月“WannaCry”勒索病毒利用“永恒之蓝”漏洞洗劫全球 150 多个国家; 9 月和 11 月多个Office高危漏洞曝光,各种野外利用案例层出不穷。漏洞就像暗藏在网络空间深处的“黑天鹅”,随时对用户安全虎视眈眈。继《 2017 年度互联网安全报告》发布后,腾讯安全于近日再次针对漏洞形势发布《 2017 年Windows漏洞盘点报告》(下简称《报告》),详尽盘点了 2017 年Windows漏洞情况以及典型案例
5 位微软公司前员工称,四年多前,微软用于追踪自主软件漏洞的秘密内部数据库被一个技术高超的黑客组织入侵。这次入侵发生在已知的第二起此类企业数据库被黑事件中。微软在 2013 年发现了这一数据库被黑客入侵,但是随后并未向公众或其客户披露被攻击的严重程度。不过, 5 位微软前员工在分别接受采访时向路透社描述了这一事件。
4 月 14 日,据称是美国国家安全局(NSA)旗下的“方程式黑客组织”使用的部分网络武器被公开,爆出针对微软Windows系统的大量远程漏洞使用工具,这些工具被不法分子利用之后,可以远程操作受害者电脑,获取所有权限,使受害者沦为“肉鸡”。虽然微软方面在漏洞爆发之后表示,此次被攻击的大部分漏洞中,在Win7 及Win7 以上系统均已有补丁支持。但对于Windows XP等目前已不受微软支持的版本只能“自生自灭”,存在巨大安全隐患。根据
据称是美国国家安全局(NSA)旗下的组织使用的部分网络武器被公开,其中包括可以远程攻破全球约 70%Windows 机器的漏洞。
(原标题:黑客组织利用微软系统漏洞 曾攻击美国政党) 网易科技讯 11月2日消息,据国外媒体报道,微软日前表示,一个黑客组织正利用此前尚未披露的Windows系统漏洞策划网络袭击,该组织恰恰正是之前入侵美国民主党全国委员会的俄罗斯黑客团体,该团体可能与俄罗斯政府有联系。谷歌安全工程师本周一通过一篇博文公布了这些微软系统漏洞,之前这些工程师已经将他们的发现告知微软,但没有等微软发布补丁就公布了这些漏洞。微软方面
微软和Google的关系在近几日急转直下,原因在于,Google披露了一个Windows 8.1 的安全漏洞,而微软还未对此做出更新。
安全软件生产商赛门铁克(Symantec)曾于10月称,发现一种神秘的计算机病毒,该病毒代码与此前攻击伊朗核电站的Stuxnet病毒相似。
1月7日消息,据国外媒体报道,微软将于下星期将发布两个安全补丁修复Windows的三个安全漏洞。其中一个补丁是微软最高级别的“严重”的补丁,另一个是“重要”级别的安全补丁。这两个补丁都将修复Windows中的安全漏洞。
1月6日消息,微软宣布已经发布了缓解性措施和临时修补文件来解决Windows上出现的漏洞问题,并声称该漏洞对Windows 7操作系统和Windows Server 2008 R2服务器操作系统没有造成影响。
据国外媒体报道,微软对研究人员称,它不会修复一个可能导致许多Windows应用程序遭到攻击的安全漏洞。据许多报道称,许多开发人员(包括微软的)滥用Windows的重要功能导致许多应用程序因装载组件的方式而受到攻击。