漏洞危害:
最近微軟發布了一個高危漏洞的補丁,該漏洞是目前Windows歷史上影響最廣泛的漏洞,從Windows 95到Windows 10的操作系統都會受到影響。該漏洞主要是一系列各自單獨設計的協議和特性協同工作導致的,所以說漏洞原因出在最原始的設計上面。正因為如此這個漏洞的利用變得非常簡單,用戶只需要打開一個網頁鏈接,或者打開任意一種Office文件、PDF文件或者某些其他格式的文件,黑客都可以完成這個高危漏洞的利用操作。最終的結果就是,黑客可以輕松地劫持整個目標網絡,并且獲取控制權限的提升。
防范措施:
由于即使是啟用了主動防御功能也不能發現攻擊的存在,所以最簡單實用的防范方法就是升級相應的安全補丁。對于微軟已不支持的Windows版本,可以通過禁用NetBIOSover TCP/IP服務,或者阻斷NetBIOS 137端口的出站連接來防范。