1月15日消息,微软昨天正式停止对于Windows 7系统的更新,官方停止威廉希尔官方网站 支持、软件更新和安全问题的修复。在Windows 7系统停服前夕,全球首例同时复合利用IE浏览器和火狐浏览器两个0day漏洞的攻击出现。
根据最新消息,火狐浏览器的0day漏洞现已被Mozilla官方修复,但是IE浏览器仍暴露于“双星”漏洞攻击威胁之中。
2017年5月,Win XP系统停服三年后,利用Windows系统SMB漏洞席卷全球的WannaCry勒索病毒,横扫150国家政府、学校、医院、金融、航班等各领域。2019年5月,WannaCry爆发两年之后,堪比“永恒之蓝”的Bluekeep高危远程漏洞,再次让全球400万台主机暴露在漏洞暴风眼下。
截止2019年10月底,中国国内Windows 7系统的市场份额占比仍有近6成。而“双星”0day漏洞并不在Windows 7的修复范围内,攻击者完全可以凭借该漏洞重击所有使用Windows 7系统的计算机。根据监测到的恶意样本,发现攻击者使用组合两个0day漏洞的恶意网页进行攻击,无论IE浏览器还是火狐浏览器打开都会中招。用户在毫无防备的情况下,可被植入勒索病毒,甚至被黑客监听监控,执行窃取敏感信息等任意操作。
目前最新的火狐浏览器已经针对该漏洞推出了修复程序,但对于IE浏览器用户,特别是运行Windows 7系统的用户,仍然是本次“双星”漏洞攻击的重要目标。
-
WINDOWS
+关注
关注
3文章
3541浏览量
88639 -
浏览器
+关注
关注
1文章
1023浏览量
35337
发布评论请先 登录
相关推荐
常见的漏洞分享
![常见的<b class='flag-5'>漏洞</b>分享](https://file1.elecfans.com/web1/M00/F5/8D/wKgZoWc-45eAEM8XAANvd3nqAgk111.png)
漏洞扫描一般采用的威廉希尔官方网站 是什么
漏洞扫描的主要功能是什么
CISA紧急公告:需尽快修补微软Windows漏洞以应对黑客攻击
DDoS有哪些攻击手段?
微软确认4月Windows Server安全更新存在漏洞,或致域控问题
揭秘!家用路由器如何帮你防范网络攻击?
苹果Mac设备易成为企业环境黑客攻击目标
苹果警告iPhone用户可能成为间谍软件攻击目标
苹果修复macOS Ventura和Sonoma内存漏洞
趋势科技报告揭示黑客利用Windows Defender SmartScreen漏洞进行恶意软件分发
Windows事件日志查看器存在零日漏洞
一个集成的BurpSuite漏洞探测插件
![一个集成的BurpSuite<b class='flag-5'>漏洞</b>探测插件](https://file1.elecfans.com/web2/M00/BE/3A/wKgaomWp72yAKKytAAASVxZOdRY224.png)
评论