win7永恒之蓝补丁打不上
微软于北京时间6月14日凌晨发布安全警告,指出Windows系统的快捷方式存在一个高危漏洞(CVE-2017-8464)。可能通过U盘接入、网络共享等途径触发此漏洞,实现对用户系统的完全控制。这一漏洞与伊朗站遭受的震网病毒攻击手法相似,对能源、交通、金融等基础设施隔离网威胁巨大,因而被业内称之为“震网三代”漏洞。
该漏洞的性质与威力引起了广泛的关注。据分析,已经将此漏洞作为网络攻击武器进行利用。目前已有迹象显示,这可能涉及具有背景的网络攻击行为。随着漏洞信息的公开,普通电脑用户也面临着巨大的风险,类似于遭遇的“永恒之蓝”网络武器事件,此类漏洞同样可能被大规模利用。
根据360安全中心的分析报告,“震网三代”漏洞主要出现在Windows系统在处理LNK文件(快捷方式)的过程中,属于远程代码执行漏洞。当存在漏洞的电脑接入恶意U盘时,无需任何操作,攻击程序即可控制用户的电脑系统。用户在访问网络共享、下载文件或进行文件拷贝时也可能触发该漏洞,导致木马病毒的入侵。
针对受影响的系统,“震网三代”漏洞影响到了从Vista到Windows 10的所有主流版本,但XP和Windows 2003不受影响。微软已经发布了针对此漏洞的补丁程序,并同时修复了其他近百个漏洞。用户可以通过360安全卫士等工具进行一键修复。
对于修复方案,建议如下:桌面系统如Windows 10、7、8.1和Windows RT 8.1;服务器系统如Windows Server 2016、2012、2008,可以通过Windows Update自动更新微软补丁进行修复。对于Windows 8和Vista用户,可以选择对应版本后手动更新补丁。
为了及时获取最新的补丁信息以及下载地址,用户可访问微软的官方支持网站:support./zh-cn/help/4025687/microsoft-security-advisory-guidance-for-all-platforms。