漏洞危害:
最近微软发布了一个高危漏洞的补丁,该漏洞是目前Windows历史上影响最广泛的漏洞,从Windows 95到Windows 10的操作系统都会受到影响。该漏洞主要是一系列各自单独设计的协议和特性协同工作导致的,所以说漏洞原因出在最原始的设计上面。正因为如此这个漏洞的利用变得非常简单,用户只需要打开一个网页链接,或者打开任意一种Office文件、PDF文件或者某些其他格式的文件,黑客都可以完成这个高危漏洞的利用操作。最终的结果就是,黑客可以轻松地劫持整个目标网络,并且获取控制权限的提升。
防范措施:
由于即使是启用了主动防御功能也不能发现攻击的存在,所以最简单实用的防范方法就是升级相应的安全补丁。对于微软已不支持的Windows版本,可以通过禁用NetBIOSover TCP/IP服务,或者阻断NetBIOS 137端口的出站连接来防范。