安全预警
本文所提到的操作是安全的,不会对计算机有危险操作,但还是要提醒大家,对计算机所有操作前先把重要数据做好备份、做好备份、做好备份,以防万一。下面给大家介绍两个windows系统中,尤其是windows7,危害最大的漏洞与预防措施。
第一个:远程执行代码(RCE)漏洞。最近微软发布了一套针对远程桌面服务的修复程序, CVE-2019-1181和CVE-2019-1182。与之前修复的“BlueKeep”漏洞(CVE-2019-0708)一样,这两个漏洞也是“可疑的”,这意味着任何利用这些漏洞的恶意软件都可能在没有帐号密码的情况下对你的计算机传播病毒、删除重要文件等操作。
受影响的Windows版本是Windows 7 SP1,Windows Server 2008 R2 SP1,Windows Server 2012,Windows 8.1,Windows Server 2012 R2以及所有受支持的Windows 10版本,包括服务器版本。
Windows XP,Windows Server 2003和Windows Server 2008不受影响,远程桌面协议(RDP)本身也不受影响。
受影响的用户可以自行到微软官方下载补丁进行漏洞修复,也可以打开系统的Windows Update进行更新,或者使用“腾讯电脑管家”、“360安全卫士”等工具修复漏洞。
下载链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1182
第二个,WannaCry病毒。全球危害最大的病毒之一。这是2017年出现的病毒,但在实际的维护中发现还是有大部分客户没有安装补丁文件。
这是一种“蠕虫式”的勒索病毒软件,是利用微软的的危险漏洞“EternalBlue”(永恒之蓝)进行传播。被该勒索软件入侵后,用户主机系统内的照片、图片、文档、音频、视频等几乎所有类型的文件都将被加密,加密文件的后缀名被统一修改为.WNCRY,并会在桌面弹出勒索对话框,要求受害者支付价值数百美元的比特币到攻击者的比特币钱包,金额还会随着时间的推移而增加。
最有效的防范是尽快下载补丁文件进行漏洞修复,Windows7的用户可以自行到微软官方下载补丁进行漏洞修复,也可以打开系统的Windows Update进行更新,或者使用“腾讯电脑管家”、“360安全卫士”等工具修复漏洞。
下载链接:
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708