首页 > 科技启迪 > 内容

360向广大政企用户发布Win7漏洞威胁预警通知

发布于:2024-06-17 编辑:匿名 来源:网络

2020年1月14日,Win7正式宣布停止服务。

从此微软官方将不再为Win7系统提供技术支持、软件更新以及任何问题。

安全更新或修复。

此次,Security Brain在全球首次检测到利用IE浏览器脚本引擎0day漏洞的APT攻击。

根据安全专家的解释,攻击者可以利用该漏洞诱导用户访问恶意网页。

触发该漏洞后,他们可以直接获得用户系统的控制权,其影响将不亚于之前的WannaCry勒索病毒造成的损害。

该漏洞影响范围不仅影响所有微软用户,政府和企业用户也将成为首要攻击目标。

针对这一问题,安全大脑独家推出Windows 7 Shield企业版,支持所有Windows平台已知漏洞的补丁修复。

针对突发的高级别漏洞,能够提前自动覆盖漏洞,解决防护能力滞后的问题,全天候守护PC安全。

建议广大政企Win7系统用户联系安全团队寻求帮助,抵御新的IE浏览器0day漏洞的威胁,并于1月15日《安全大脑关于微软Win7系统IE远程执行漏洞利用的告客户书》正式发布。

原文如下: (一)公告背景 2020年1月,安全大脑 Win7停服时,我们在全球率先检测到利用IE浏览器脚本引擎0day漏洞的APT攻击。

攻击者利用该漏洞可以诱骗用户访问恶意网页,触发该漏洞后可以直接获得用户系统的控制权。

IE浏览器0day漏洞攻击被捕获后,安全大脑就对漏洞背后的APT组织进行了追踪和溯源。

目前,根据捕获的攻击细节和特征初步判断,此次IE浏览器0day漏洞攻击疑似是半岛APT组织Darkhotel(APT-C-06)所为。

Darkhotel(APT-C-06)是一个由东亚支持的 APT 组织,已经活跃了近十年。

相关攻击可以追溯到2006年,此次截获的IE浏览器0day漏洞攻击并不是Security Brain捕获的第一起。

组织的趋势。

今年4月,安全大脑在全球范围内率先监测到该组织利用0day漏洞进行APT攻击的情况。

从安全大脑溯源分析报告来看,APT组织的长期目标涉及中国、俄罗斯、日本等国家的政府和组织或企业单位,且其攻击外贸企业单位及相关机构的历史由来已久。

中国重点省份。

捕获IE浏览器0day漏洞后,安全团队立即向微软官方提交了详细的漏洞报告,目前微软官方正在跟进。

不过必须要提的是,由于Win7正式宣布自2020年1月14日起停止服务,微软将不再针对Win7系统的任何问题提供技术支持、软件更新、安全更新或修复,这意味着IE浏览器0day漏洞修复补丁将不再覆盖Win7系统。

也就是说,所有Win7用户都将全面暴露在该漏洞的阴霾之中。

对此,安全团队建议用户及时更新软件补丁,Win7系统用户尽快下载安装安全大脑Windows 7 Shield企业版,抵御新的IE浏览器0day漏洞的威胁。

(2)文档信息 (3)漏洞摘要 (4)漏洞描述 该漏洞存在于IE中的脚本引擎jscript.dll中。

在处理内存对象的过程中,脚本引擎触发漏洞后会造成内存损坏,从而导致远程代码执行漏洞。

Security Brain已经完整捕获了攻击过程,发现攻击者在野外利用该漏洞将该漏洞嵌入到Office文档中。

打开 Office 文档或浏览网页的用户将受到影响。

近年来,看似安全无害、拥有大量用户的Office文档逐渐成为APT攻击最青睐的载体。

用户一旦打开带有该漏洞的恶意文档,就会浏览恶意网页并执行攻击程序。

在用户意识到之前,设备就已被控制。

攻击者可以趁机植入勒索软件,监控并窃取敏感信息。

等待任何操作。

(五)影响评估 据数据显示,截至今年10月底,Windows 7系统国内市场份额仍占据近60%。

对于国家来说,政府、军队、企业、个人的数量惊人。

PC用户仍然使用Win7系统。

Windows 7的终结意味着数亿用户失去了微软的所有官方支持,包括软件更新、补丁修复和防火墙保护。

他们将面临利用该漏洞的攻击,完全暴露在安全威胁之中。

考虑到APT组织Darkhotel(APT-C-06)长期针对政府机构和企业,IE浏览器0day远程执行漏洞影响所有微软系统,受影响版本中的Win7系统已从三个方面停产。

由于现实因素,IE浏览器0day漏洞的影响范围不仅影响到所有微软用户,政企用户也将成为首要目标。

(六)解决方案(一)安??全大脑Windows 7 Shield企业版一方面受到高危APT漏洞攻击,另一方面Win7系统瘫痪。

360向广大政企用户发布Win7漏洞威胁预警通知

政企用户的安全将何去何从?对此,广大政企用户可以联系该公司获取安全大脑Windows 7 Shield企业版。

该版本一键管理全网终端,支持全Windows平台已知漏洞的补丁修复。

结合新推出的针对漏洞威胁的微补丁功能,在面对“双星”0day漏洞等突发性高危漏洞时,可以使用微补丁。

通过提前自动覆盖漏洞,解决防护能力滞后的问题,全天候守护PC安全。

安全大脑作为公司最重要的网络安全防御雷达系统,汇聚了超过1亿个恶意样本、22万亿条安全日志、80亿条域名信息、超过2EB的安全大数据。

结合首创QVM人工智能引擎,实现人机协同大数据智能分析,打造预测、阻断、溯源、止损、对策一体化安全防御解决方案。

现有数据显示,具备大规模综合智能处理能力的安全大脑,最快一天内即可推送漏洞补丁、免疫工具、安全策略和威胁情报,有效保证了Win7 Shield漏洞防御的实时性和修复。

同时,包括Darkhotel(APT-C-06)在内,安全大脑已发现41起境外针对我国发起的APT攻击,可帮助政企客户有效应对各类APT攻击,提升整体防御能力。

Windows 7 Shield企业版内置高级威胁发现功能,结合安全大脑云知识库,帮助用户及时发现高级威胁攻击痕迹,建立全面的防御体系。

(二)安全大脑-专家云1对1服务针对本次Windows 7宕机事件相关需求,企事业单位网络管理员可以联系安全大脑安全团队进行1对1服务。

(3)紧急措施:限制对JScript.dll的访问可以暂时避免此安全风险,但可能会导致网站无法正常浏览。

对于 32 位系统,请在管理命令提示符处输入以下命令: takeown /f %windir%\\system32\\jscript\.dllcacls %windir%\\system32\\jscript\.dll /E /P everything:N对于 64 位系统,请在管理命令提示符下输入以下命令: takeown /f %windir%\\syswow64\\jscript\.dllcacls %windir%\\syswow64\\jscript\.dll /E /P 大家: Ntakeown /f %windir%\\system32\\jscript\.dllcacls %windir%\\system32\\jscript\.dll /E /P everything:N 实施这些步骤可能会导致依赖 jscript.dll 的组件功能减少。

为了获得完整的保护,建议尽快安装此更新。

在安装更新之前,恢复缓解步骤以返回到完整状态。

如何撤消临时措施 对于 32 位系统,请在管理命令提示符处输入以下命令: cacls %windir%\\system32\\jscript\.dll /E /R 每个人 对于 64 位系统,请在管理命令提示符处输入以下命令管理命令提示符 命令: cacls %windir%\\system32\\jscript\.dll /E /R 大家 cacls %windir%\\syswow64\\jscript\.dll /E /R 大家 leifeng.com leifeng.com leifeng.com雷锋网版权所有文章,未经授权禁止转载。

详情请参阅转载说明。

360向广大政企用户发布Win7漏洞威胁预警通知

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 前携程高管李乔创办中老年人社交平台,获兰驰创投数千万首轮投资

    前携程高管李乔创办中老年人社交平台,获兰驰创投数千万首轮投资

    据投资界(ID:pedaily)6月18日消息,原携程地面交通业务集团总裁、汽车业务CEO沃伦李乔领衔的创业项目近日获得兰驰创投独家投资,并完成千万级首轮融资。 资料显示,创始人李乔曾担任携程地面交通事业群CEO、专车事业部CEO、去哪儿网集团副总裁。 他负责管理数十万司机的运

    06-17

  • Tenafly高端存储控制芯片总部基地项目落户光谷

    Tenafly高端存储控制芯片总部基地项目落户光谷

    中国光谷近日,东湖高新区与Tenafly电子科技有限公司签署合作协议,推出高端存储控制芯片总部基地项目存储控制芯片总部基地项目。 东湖高新区管委会主任张永强与特纳飞行公司创始人、董事长李孟坤共同出席并见证签约。 Tenafly成立于2017年,是全球第一家使用自主研发的AI系统

    06-06

  • 北京理工大学校友一举融资10亿

    北京理工大学校友一举融资10亿

    这可能是年末最大一笔融资。 投资界获悉,今日(12月28日),创新抗肿瘤药公司安世生物宣布完成10亿元B轮融资,由国投投资、IDG资本联合领投,延创集团、国泰医药跟投。 首都。 投资,现有股东贝恩资本继续追加投资。 很少有人知道,公司背后站着一群北京理工大学的校友人——

    06-18

  • 解决2亿灵活就业人员问题,小包智工获盖亚工场战略投资

    解决2亿灵活就业人员问题,小包智工获盖亚工场战略投资

    投资圈(ID:pedaily)据12月8日消息,在线招聘平台“小包智工”完成劳动力SaaS战略制造商“Gaia Works”投资。 小包智工联合创始人及CEO鲍冠羽表示,本轮融资将主要用于小包智工4.0版本的产品开发,服务更多城市和行业。 去年,小包智工获得了云歌情报的战略投资。 小包智工

    06-17

  • 潮流文化品牌“SoulSense”完成1000万美元A+轮融资

    潮流文化品牌“SoulSense”完成1000万美元A+轮融资

    潮流文化品牌“SoulSense”近日完成1000万美元A+轮融资。 由星云集团旗下天行者资本独家投资,百泽资本担任独家投资者。 。 接下来,SoulSense将继续加大品牌和文化核心建设的投入。

    06-18

  • 怪兽便利店获梅花天使、薛蛮子领投的Pre-A轮融资,一年内推出万家店计划

    怪兽便利店获梅花天使、薛蛮子领投的Pre-A轮融资,一年内推出万家店计划

    投资界8月18日获悉,怪兽便利店已获Pre-A轮融资,由梅花天使。 薛蛮子投资,独角兽资本独家担任财务顾问本轮融资。 据创始人和Lina透露,怪兽家族将在一年内启动万家店计划。   资料显示,怪兽便利店于今年3月开业。 创始人Lina(徐丽娜)毕业于美国华盛顿大学。 回国后,他

    06-17

  • 半导体及新材料产业基地落户大连金普新区

    半导体及新材料产业基地落户大连金普新区

    大连金普新区管委会与正威国际集团近日达成战略合作协议。 双方将在金浦新区建设以氮化镓半导体为核心的第三代半导体。 产业基地以金属铜为原料向下游延伸,打造5G新材料产业基地,打造金属新材料大宗商品交易平台,同时依托优势打造临港工贸集聚中心金浦新区港口优势。 本次

    06-08

  • 台积电、三星拟取消在美建厂计划

    台积电、三星拟取消在美建厂计划

    半导体行业观察者等10月30日消息,为推动自有半导体供应链回流,巩固对芯片代工厂的控制市场方面,美国拉拢了三星和台积电。 去美国建厂,同时鼓励英特尔在当地积极增产扩能,投资建设晶圆代工厂。 据传美国已承诺提供1亿美元(约合人民币1亿元)作为补贴。 随着台积电、三星

    06-06

  • 国泰君安母基金拟出资2亿元参与设立金融科技基金

    国泰君安母基金拟出资2亿元参与设立金融科技基金

    据投资界(ID:pedaily)2月24日消息,国泰君安(1.HK)公告称,2月23日批准国泰君安母基金(公司间接非全资附属公司国泰君安资本管理的投资基金)与GP1、GP2、国际集团资产管理及独立第三方订立合伙协议,根据其中国泰君安母基金同意出资2亿元人民币作为有限合伙人参与设立

    06-18

  • Magnachip瞄准电动汽车市场

    Magnachip瞄准电动汽车市场

    资料半导体芯科技编译 Magnachip已开始全面量产用于电动汽车PTC加热器的V和V IGBT。 Magnachip Semiconductor 推出了 V 和 V 绝缘栅双极晶体管 (IGBT),设计用于电动汽车 (EV) 的正温度系数 (PTC) 加热器。 新推出的AMBQ40TRFRTH (V)和AMBQ40T65PHRTH (V)基于Magnachip尖端的

    06-06

  • 手机管家新增WiFi,重塑公共WiFi连接体验

    手机管家新增WiFi,重塑公共WiFi连接体验

    据1月18日消息,腾讯手机管家今日宣布正式推出一键连接公共WiFi软件。 据悉,这是手机管家夺得行业第一后的首个大动作。 其高层也明确表示,这款新品的推出不仅是因为体积更小、方便用户下载,更重要的是有利于快速迭代,改变以往用户连接时面临的问题。 公共WiFi如僵尸WiFi数

    06-18

  • Intel与台积电正面交锋,Intel 20A、Intel 18A制程研发均取得突破

    Intel与台积电正面交锋,Intel 20A、Intel 18A制程研发均取得突破

    IT之家新闻3月6日,Intel在三季度财报中透露,已与台积电签约全球十大半导体设计厂商之一有7家。 此外,英特尔还表示,他们将在四年内快速开发出五个工艺节点,重新夺回全球半导体领导地位,重建昔日辉煌,备受外界关注。 据台湾经济日报报道,Intel 20A和Intel 18A已经流片(

    06-06