格子家园

 找回密码
 加入我们
查看: 1724|回复: 10

Windows系统BadTunnel漏洞已被修复,Win10受影响

[复制链接]

1万

主题

260

回帖

4万

积分

Level 10

Rank: 12Rank: 12Rank: 12

积分
46427
发表于 2016-6-16 18:40:43 | 显示全部楼层 |阅读模式
昨天,微软发布了6月安全更新,其中有一个超级大的高危漏洞被修复了。它能够影响从Windows 95到Windows10所有版本的操作系统。据了解,该漏洞由腾讯玄武实验室发现,并被命名为BadTunnel。


1466039012304235556674.jpg

BadTunnel可能是Windows史上影响范围最广泛的漏洞。尤其是使用微软不再提供安全支持系统(如Windows XP)的用户,有可能面临被秘密监控的风险。

BadTunnel漏洞是Windows原始设计的问题,它能实现近乎完美的静默运行。当受害者点击一个网络连接,或是插入USB设备时,黑客就能劫持用户的所有网络使用,并成为用户电脑的“老大哥”。

更糟糕的是,即使安全软件开启了主动防御功能,也无法检测到该攻击。发现该漏洞的研究人员称,黑客能通过Edge浏览器、Internet Explorer、Office、运行于Windows上的第三方软件,甚至网络服务器和可移动设备(如U盘)入侵用户电脑。

1466039012304235556674.jpg

那么该漏洞是如何运行的呢?根据描述,BadTunnel源于WPAD(Web Proxy Auto Discovery,网络代理自动发现)协议产生的漏洞。当WPAD协议回退到目标系统上易受攻击的代理发现进程时,该漏洞可能会允许特权提升。

研究人员称,该漏洞需要伪造NetBIOS连接,使不同设备通过局域网进行通信。对攻击者而言,即使们与目标不处于同一网络,也无需担心防火墙和NAT设备。这是因为在默认情况下,Windows信任来自任意IP的网络连接。

黑客可以猜测出网络设备的正确标识符,从而在网络中建立一个可信的交互活动。这意味着黑客可以将目标用户的通信全部重定向自己电脑。

简单来讲,黑客可以将他们的电脑伪装成网络设备,如本地的打印机服务器,或是文件服务器。黑客不仅可以监视非加密网络,还可以拦截和篡改Windows Update的下载内容。

黑客还可以利用受害访问过的网页,实施进一步攻击。举例来讲,通过向网页缓存添加代码,黑客可以确保目标用户和黑客之间的“隧道”处于打通状态。

研究人员表示,这或许是历史上第一次,漏洞可以跨越网络防火墙和NAT等设备,让黑客能通过互联网攻击内网设备。

微软已经向用户推送了安全更新,不过需要注意的是,用户需要结合MS16-063和MS16-077才能完全修复漏洞。对微软已经不支持的系统,如Windows XP,避免该漏洞的最简单方式就是禁用NetBIOS协议。微软还在Technet技术网站发表了技术指南,帮助用户手动更改操作系统,从而避免该漏洞带来的威胁。

当前,我们正处于移动互联网时代,信息安全已成为每个用户不容忽视的问题。在微软等巨头不断提升自家产品安全性的时候,用户也应当尽量让自己的操作系统/软件处于最新状态,才能有效避免各类安全威胁,从而避免电脑处于网络威胁之中。

Windows系统BadTunnel漏洞已被修复的资讯就介绍到这里了。关注Windows10,锁定格子家园(http://www.gzoso.com/

0

主题

369

回帖

737

积分

Level 3

Rank: 4

积分
737
发表于 2016-6-16 18:47:03 | 显示全部楼层
不错收藏了 谢谢楼主分享·

0

主题

371

回帖

742

积分

Level 3

Rank: 4

积分
742
发表于 2016-6-16 19:38:44 | 显示全部楼层
very good

0

主题

383

回帖

766

积分

Level 3

Rank: 4

积分
766
发表于 2016-6-16 21:00:29 | 显示全部楼层
啊啊啊啊啊啊啊啊啊啊啊

0

主题

355

回帖

710

积分

Level 3

Rank: 4

积分
710
发表于 2016-6-16 22:28:12 | 显示全部楼层
支持楼主,用户楼主,楼主英明呀!!!

0

主题

338

回帖

675

积分

Level 3

Rank: 4

积分
675
发表于 2016-6-17 05:16:10 | 显示全部楼层
胆子不小啊,居然让我抢到了沙发!

0

主题

388

回帖

774

积分

Level 3

Rank: 4

积分
774
发表于 2016-6-17 09:12:41 | 显示全部楼层
报告!别开枪,我就是路过来看看的。。。

0

主题

362

回帖

721

积分

Level 3

Rank: 4

积分
721
发表于 2016-6-17 09:41:10 | 显示全部楼层
本宫准楼下的继续跟帖。。。

0

主题

377

回帖

753

积分

Level 3

Rank: 4

积分
753
发表于 2016-6-18 09:25:28 | 显示全部楼层
看完帖子,洗洗睡了!

0

主题

372

回帖

744

积分

Level 3

Rank: 4

积分
744
发表于 2016-6-19 07:16:12 | 显示全部楼层
看帖要回,回帖才健康,我使劲踩,楼主辛苦了!
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

手机版|小黑屋|格子家园 ( 联系邮箱:121272135@qq.com )

GMT+8, 2024-5-18 16:08 , Processed in 0.094617 second(s), 35 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表