首页 > 科技启迪 > 内容

360向广大政企用户发布Win7漏洞威胁预警通知

发布于:2024-06-17 编辑:匿名 来源:网络

2020年1月14日,Win7正式宣布停止服务。

从此微软官方将不再为Win7系统提供技术支持、软件更新以及任何问题。

安全更新或修复。

此次,Security Brain在全球首次检测到利用IE浏览器脚本引擎0day漏洞的APT攻击。

根据安全专家的解释,攻击者可以利用该漏洞诱导用户访问恶意网页。

触发该漏洞后,他们可以直接获得用户系统的控制权,其影响将不亚于之前的WannaCry勒索病毒造成的损害。

该漏洞影响范围不仅影响所有微软用户,政府和企业用户也将成为首要攻击目标。

针对这一问题,安全大脑独家推出Windows 7 Shield企业版,支持所有Windows平台已知漏洞的补丁修复。

针对突发的高级别漏洞,能够提前自动覆盖漏洞,解决防护能力滞后的问题,全天候守护PC安全。

建议广大政企Win7系统用户联系安全团队寻求帮助,抵御新的IE浏览器0day漏洞的威胁,并于1月15日《安全大脑关于微软Win7系统IE远程执行漏洞利用的告客户书》正式发布。

原文如下: (一)公告背景 2020年1月,安全大脑 Win7停服时,我们在全球率先检测到利用IE浏览器脚本引擎0day漏洞的APT攻击。

攻击者利用该漏洞可以诱骗用户访问恶意网页,触发该漏洞后可以直接获得用户系统的控制权。

IE浏览器0day漏洞攻击被捕获后,安全大脑就对漏洞背后的APT组织进行了追踪和溯源。

目前,根据捕获的攻击细节和特征初步判断,此次IE浏览器0day漏洞攻击疑似是半岛APT组织Darkhotel(APT-C-06)所为。

Darkhotel(APT-C-06)是一个由东亚支持的 APT 组织,已经活跃了近十年。

相关攻击可以追溯到2006年,此次截获的IE浏览器0day漏洞攻击并不是Security Brain捕获的第一起。

组织的趋势。

今年4月,安全大脑在全球范围内率先监测到该组织利用0day漏洞进行APT攻击的情况。

从安全大脑溯源分析报告来看,APT组织的长期目标涉及中国、俄罗斯、日本等国家的政府和组织或企业单位,且其攻击外贸企业单位及相关机构的历史由来已久。

中国重点省份。

捕获IE浏览器0day漏洞后,安全团队立即向微软官方提交了详细的漏洞报告,目前微软官方正在跟进。

不过必须要提的是,由于Win7正式宣布自2020年1月14日起停止服务,微软将不再针对Win7系统的任何问题提供技术支持、软件更新、安全更新或修复,这意味着IE浏览器0day漏洞修复补丁将不再覆盖Win7系统。

也就是说,所有Win7用户都将全面暴露在该漏洞的阴霾之中。

对此,安全团队建议用户及时更新软件补丁,Win7系统用户尽快下载安装安全大脑Windows 7 Shield企业版,抵御新的IE浏览器0day漏洞的威胁。

(2)文档信息 (3)漏洞摘要 (4)漏洞描述 该漏洞存在于IE中的脚本引擎jscript.dll中。

在处理内存对象的过程中,脚本引擎触发漏洞后会造成内存损坏,从而导致远程代码执行漏洞。

Security Brain已经完整捕获了攻击过程,发现攻击者在野外利用该漏洞将该漏洞嵌入到Office文档中。

打开 Office 文档或浏览网页的用户将受到影响。

近年来,看似安全无害、拥有大量用户的Office文档逐渐成为APT攻击最青睐的载体。

用户一旦打开带有该漏洞的恶意文档,就会浏览恶意网页并执行攻击程序。

在用户意识到之前,设备就已被控制。

攻击者可以趁机植入勒索软件,监控并窃取敏感信息。

等待任何操作。

(五)影响评估 据数据显示,截至今年10月底,Windows 7系统国内市场份额仍占据近60%。

对于国家来说,政府、军队、企业、个人的数量惊人。

PC用户仍然使用Win7系统。

Windows 7的终结意味着数亿用户失去了微软的所有官方支持,包括软件更新、补丁修复和防火墙保护。

他们将面临利用该漏洞的攻击,完全暴露在安全威胁之中。

考虑到APT组织Darkhotel(APT-C-06)长期针对政府机构和企业,IE浏览器0day远程执行漏洞影响所有微软系统,受影响版本中的Win7系统已从三个方面停产。

由于现实因素,IE浏览器0day漏洞的影响范围不仅影响到所有微软用户,政企用户也将成为首要目标。

(六)解决方案(一)安??全大脑Windows 7 Shield企业版一方面受到高危APT漏洞攻击,另一方面Win7系统瘫痪。

360向广大政企用户发布Win7漏洞威胁预警通知

政企用户的安全将何去何从?对此,广大政企用户可以联系该公司获取安全大脑Windows 7 Shield企业版。

该版本一键管理全网终端,支持全Windows平台已知漏洞的补丁修复。

结合新推出的针对漏洞威胁的微补丁功能,在面对“双星”0day漏洞等突发性高危漏洞时,可以使用微补丁。

通过提前自动覆盖漏洞,解决防护能力滞后的问题,全天候守护PC安全。

安全大脑作为公司最重要的网络安全防御雷达系统,汇聚了超过1亿个恶意样本、22万亿条安全日志、80亿条域名信息、超过2EB的安全大数据。

结合首创QVM人工智能引擎,实现人机协同大数据智能分析,打造预测、阻断、溯源、止损、对策一体化安全防御解决方案。

现有数据显示,具备大规模综合智能处理能力的安全大脑,最快一天内即可推送漏洞补丁、免疫工具、安全策略和威胁情报,有效保证了Win7 Shield漏洞防御的实时性和修复。

同时,包括Darkhotel(APT-C-06)在内,安全大脑已发现41起境外针对我国发起的APT攻击,可帮助政企客户有效应对各类APT攻击,提升整体防御能力。

Windows 7 Shield企业版内置高级威胁发现功能,结合安全大脑云知识库,帮助用户及时发现高级威胁攻击痕迹,建立全面的防御体系。

(二)安全大脑-专家云1对1服务针对本次Windows 7宕机事件相关需求,企事业单位网络管理员可以联系安全大脑安全团队进行1对1服务。

(3)紧急措施:限制对JScript.dll的访问可以暂时避免此安全风险,但可能会导致网站无法正常浏览。

对于 32 位系统,请在管理命令提示符处输入以下命令: takeown /f %windir%\\system32\\jscript\.dllcacls %windir%\\system32\\jscript\.dll /E /P everything:N对于 64 位系统,请在管理命令提示符下输入以下命令: takeown /f %windir%\\syswow64\\jscript\.dllcacls %windir%\\syswow64\\jscript\.dll /E /P 大家: Ntakeown /f %windir%\\system32\\jscript\.dllcacls %windir%\\system32\\jscript\.dll /E /P everything:N 实施这些步骤可能会导致依赖 jscript.dll 的组件功能减少。

为了获得完整的保护,建议尽快安装此更新。

在安装更新之前,恢复缓解步骤以返回到完整状态。

如何撤消临时措施 对于 32 位系统,请在管理命令提示符处输入以下命令: cacls %windir%\\system32\\jscript\.dll /E /R 每个人 对于 64 位系统,请在管理命令提示符处输入以下命令管理命令提示符 命令: cacls %windir%\\system32\\jscript\.dll /E /R 大家 cacls %windir%\\syswow64\\jscript\.dll /E /R 大家 leifeng.com leifeng.com leifeng.com雷锋网版权所有文章,未经授权禁止转载。

详情请参阅转载说明。

360向广大政企用户发布Win7漏洞威胁预警通知

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 装修辅助材料B2B平台“手持辅助材料”完成A+轮3000万元融资

    装修辅助材料B2B平台“手持辅助材料”完成A+轮3000万元融资

    据投资界5月21日消息,装修辅助材料B2B平台“手持辅助材料”完成A+轮3000万元融资A+轮3万元融资,元都创投领投,源码资本跟投。 2019年11月,手持辅材刚刚完成真格基金领投、源码资本、不虎创投跟投的1万美元A轮融资。 此前,掌上辅料已获得两轮融资:2016年来自源码资本、不

    06-17

  • 青橙王迅:乔布斯信徒的产品观与非凡之路

    青橙王迅:乔布斯信徒的产品观与非凡之路

    2019年2月的一个下午,我和青橙移动CEO王迅先生见面,聊起了他的户外手机心跳之旅。 会谈持续了近两个小时,气氛真诚、愉快。 采访中我们主要聊了户外手机、产品概念以及一些与情感相关的事情。 我们在这里不造神,也不挖坑,力求给大家呈现一个充满理想主义的连续创业者。

    06-17

  • 世界人工智能融合发展大会召开在即  嘉宾展商阵容亮相

    世界人工智能融合发展大会召开在即 嘉宾展商阵容亮相

    世界人工智能融合发展大会即将召开,参展嘉宾阵容即将揭晓。 11月19日至20日,人工智能领域的又一重量级会议——“世界人工智能融合发展大会”将在山东济南召开。 此次会议汇聚了国内外人工智能领域的领军人物。 将推动全方位合作,着力从专业、深层次、前瞻性角度实现集成创

    06-18

  • 10亿美元:微软如意算盘,OpenAI的商业考验

    10亿美元:微软如意算盘,OpenAI的商业考验

    雷锋网消息,7月23日,微软在官方博客宣布,微软将与OpenAI建立多年独家云计算合作伙伴关系,并将投资OpenAI 1美元亿美元现金用于开发通用人工智能(AGI)。 具体来说,微软与OpenAI的本次合作包括以下三个方面:微软与OpenAI将共同开发新的Azure AI超级计算技术; OpenAI将在

    06-17

  • RoboSense与伟巴斯特达成战略合作,号称打造全球首款集成固态激光雷达的智能车顶

    RoboSense与伟巴斯特达成战略合作,号称打造全球首款集成固态激光雷达的智能车顶

    上海车展期间,智能激光雷达系统提供商RoboSense(速腾)与德国汽车零部件供应商伟巴斯特(Webasto)ST )达成战略合作,为L3-L5量产自动驾驶汽车提供全球首个集成固态激光雷达的智能车顶解决方案。 该解决方案不仅保证了先进自动驾驶的安全性,还大大降低了自动驾驶的成本。

    06-18

  • 南通悦亚半导体“年产350万片半导体模组项目”奠基

    南通悦亚半导体“年产350万片半导体模组项目”奠基

    江苏省半导体行业协会近日,南通悦亚半导体有限公司奠基仪式在南通科学产业园隆重举行。 该项目由珠海粤亚半导体有限公司投资建设,占地约1000亩,总投资约37.7亿元,总建筑面积约17万平方米。 项目将新增约一套/套国际领先的真空溅射线、等离子刻蚀等设备。 项目建成后,将为

    06-06

  • 普亭科技获1亿元A轮融资,由丹麓资本、德屹资本共同投资

    普亭科技获1亿元A轮融资,由丹麓资本、德屹资本共同投资

    投资圈(ID:pedaily)12月29日消息,据自适应放射治疗系统研发公司普亭科技Arterial Network报道完成1亿元A轮融资,本轮由丹麓资本、德屹资本联合投资。 Manteia是一家以算法创新为核心的放射治疗技术研发公司。 通过人工智能与传统算法的联合架构,将“算法创新”定位为“优

    06-18

  • CBC资本参与设立中国生物医药基础设施基金并已完成首期募集5亿美元

    CBC资本参与设立中国生物医药基础设施基金并已完成首期募集5亿美元

    投资圈(ID:pedaily)据11月18日消息,外媒称,CBC集团、CBC集团与全球最大养老基金管理公司之一的荷兰APG资产管理公司(以下简称“APG”)联合设立专注于亚太及中国的新型生物医药基金“CLSIV”(“中国生物医药基础设施基金”),并已完成首次成交金额为 5 亿美元。 帐户。

    06-17

  • 专注新能源物联网服务,云快冲完成B1轮融资

    专注新能源物联网服务,云快冲完成B1轮融资

    据6月21日消息,江苏云快冲新能源科技有限公司(以下简称“云快冲”)宣布完成B1轮融资B1轮融资。 它是宁德时代、合力资本、财新金控旗下的财新产业基金。 对于新能源巨头CATL和重量级资本机构的大力支持,云快冲发言人表示,本轮融资将主要用于物联网SaaS技术的研发和储能技

    06-18

  • 住宿运营服务商ttg获数千万元A轮融资,会员制明年上线

    住宿运营服务商ttg获数千万元A轮融资,会员制明年上线

    投资行业消息,36氪报道,住宿运营服务商ttg近期完成数千万元A轮融资一次融资,投资方为墨量资本。 据悉,本轮募集资金将用于会员体系建设和业务拓展。 此前,ttg曾于2016年获得1000万元Pre-A轮融资,由闪银、伟烈资本领投,策源创投、Spring Growth、东风文创跟投。 ttg(Te

    06-17

  • 又一家上市公司在做LP:已正式公告,3家VC

    又一家上市公司在做LP:已正式公告,3家VC

    公司拟以有限合伙人身份投资产业基金共计2.1亿元。 他们分别是虎山资本、易盛资本和同创伟业。

    06-18

  • 苹果Vision Pro路线图曝光,将越来越像iPhone

    苹果Vision Pro路线图曝光,将越来越像iPhone

    苹果头戴式显示器Vision Pro在今年的WWDC大会上以“One More Thing”的身份隆重亮相,吸引了业界的关注世界。 无论是从产品形态还是交互方式上,Apple Vision Pro都是业界翘楚般的存在。 如果非要挑剔的话,那就只有一个——美元的起步价对于普通消费者来说确实太贵了。 。 不

    06-21