360震网三代成为继比特币勒索病毒之后又一大危害,针对微软系统的快捷方式出发的漏洞,通过多种途径可以控制用户电脑。360首推360震網三代修複工具,其实也就是360安全衛士,可以有效的防止360震网三代的传播,小编建议大家立刻下载为您的电脑提供强有力的安全保障。
基本介紹
北京時間6月14日淩晨,微軟發布安全公告稱,Windows快捷方式存在高危漏洞(CVE-2017-8464),黑客可以通過U盤、網絡共享等途徑觸發漏洞,完全控制用戶系統。360分析發現此漏洞與震網病毒攻破伊朗核電站使用的漏洞非常相似,對能源、交通、金融等基礎設施隔離網極具殺傷力,因此定義爲“震網三代”漏洞。360安全衛士已向用戶推送補丁,並對該漏洞進行緊急響應,爲企業和個人用戶提供防護措施。
圖:360安全衛士推送微軟最新補丁
根據360安全中心分析,“震網三代”漏洞是Windows系統在處理LNK文件(快捷方式)過程中發生的遠程代碼執行漏洞。當存在漏洞的電腦被插入惡意U盤時,不需要任何操作,漏洞攻擊程序就可以完全控制用戶的電腦系統。該漏洞也可能由用戶訪問網絡共享、網絡下載、拷貝文件等操作被觸發和植入木馬。
微軟公告指出,此漏洞已被黑客組織制作爲網絡武器進行攻擊。種種迹象表明,這可能是有國家背景的網絡攻擊武器,而隨著漏洞信息曝光,個人電腦用戶也將面臨重大危險,再次出現類似美國國家安全局“永恒之藍”網絡武器被勒索病毒大規模利用的事件。
360技術分析發現,“震網三代”漏洞的原理與震網病毒入侵破壞伊朗核設施所使用的漏洞(CVE-2010-2568)非常相似,都可以穿透隔離網絡。由于物理隔離的基礎設施和核心網絡通常需要使用U盤、移動硬盤等存儲設備進行數據交換,能夠通過U盤觸發的“震網三代”漏洞就成爲滲透控制隔離網的大殺器,其威力完全不亞于前兩代震網攻擊。
根据微软公告,“震网三代”漏洞影响从Vista到Win 10的所有主流版本,XP和2003则不受影响。目前微软已经发布了“震网三代”漏洞补丁,同期还修复了Windows搜索远程命令执行漏洞(CVE-2017-8543)等近百个漏洞,用户可以使用360安全衛士等工具进行一键修复。
小编为大家带来的是360震網三代漏洞修複補丁官方下載地址!