收集安然研究人员于日前称,在应用广泛的一种收集软件中新被发明的一个马脚令数以万计的电脑可能轻易遭受类似于WannaCry病毒的进击,这种病毒已导致全球范围内的30多万台电脑受到了感染。
美国国土安然部周三宣布了这个马脚,并催促用户和治理员打好补丁以防感染。该马脚可被黑客应用来接收受感染的电脑。
收集安然公司Rapid7的丽贝卡·布朗(Rebekah Brown)向路透社表示,自这个马脚被发明以来已经以前了12个小时,时代尚无迹象注解有黑客已经应用了这个马脚。但她表示,研究人员仅花了15分钟就应用这个漏敞开辟出了恶意软件,并弥补道:“这个马脚看起来是很轻易被人应用的”。
Rapid7称,该公司发明有10万多万台电脑运行着易受进击版本的Samba软件,这种免费收集软件是面向基于Linux和Unix体系运行的电脑而开辟的。该公司还在对经由过程电子邮件提出的问题作出回应时表示,实际上运行这种软件的电脑可能远多于这个数字。
布朗表示,在Rapid7发明轻易受到感染的电脑中,大年夜多半都运行着较老版本的Samba软件,无法经由过程打补丁的方法来加以修复。她还说道,个中有些电脑可能是属于组织和公司的,但大年夜多半都是家痛竽暌姑户。
此前曾有收集安然研究人员表示,他们认为WannaCry病毒幕后的“黑手”是朝鲜黑客,这种病毒会对受害者的电脑进行数据加密,并索要比特币作为解锁前提。
这个马脚可能被黑客用来创造出一种类似于许可WannaCry敏捷传播的蠕虫病毒,但黑客须要多做一个步调才能做到这一点。
【编辑推荐】
- 朗程科技:WannaCry拷问传统安然思维 应急预案常备无患
- WannaCry:勒索软件进击事宜与Lazarus团伙有慎密接洽关系
- 你认为只有WannaCry滥用了NSA马脚?早有隐秘后门走在前面
- 最新SMB僵尸收集应用了7个NSA对象,而WannaCry只用了两个……
- Wannacry勒索反思:别让感冒成了绝症
推荐阅读
技巧立异不低调 打造不一样的生态【51CTO.com原创稿件】美团云自2015年正式自力运营后一向都在低调干事,连媒体宣布晃荡也很少召开,也许这也和老板的籽扒笮关系。近日,美团云召开了媒体沟>>>详细阅读
本文标题:新漏洞现身:或成另一个WannaCry
地址:http://www.17bianji.com/lsqh/35464.html
1/2 1