安全动态

警惕Eternal Synergy变种 可攻击Win 8.1

来源:聚铭网络    发布时间:2017-07-19    浏览次数:
 

信息来源:企业网

        近期肆虐的Eternal系列,显示出NSA攻击工具的强大。现在研究人员利用NSA外泄名为Eternal Synergy(永恒协作)的攻击程序改写成新版本,即可入侵搭载Windows 8.1系统的电脑,同时,受影响的版本还可能扩展到Windows Server平台上。

警惕Eternal Synergy变种 可攻击Win 8.1

将Eternal Synergy稍加改变即可攻击Windows 8.1系统

        此前5月份的WannaCry、6月份的NotPetya攻击都涉及使用NSA遭外泄的Eternalblue(永恒之蓝)入侵Windows SMB v1文件共享协议中的漏洞(漏洞代码CVE-2017-0143)。Eternal Synergy也是外泄的NSA攻击工具之一,其是借助SMBv3漏洞的攻击工具,对Windows平台有影响。

        微软研究人员Worawit Wang表示,原始版的Eternal Synergy攻击只会发生在Windows 8以下的PC,较新版的Windows则由于强化核心安全性而不受影响。不过现在看来,其距离威胁并不很远。

        在测试中,研究人员将Eternal Synergy稍加改造,就能够针对Windows 8.1操作系统展开攻击。经测试,变种Eternal Synergy能影响Windows 7 SP1 x86及x64版、Windows 8.1 x86及x64版、Windows Server 2008 R2 SP1 x64版、Windows Server 2012 R2 x64版及Windows Server 2016 x64版。

警惕Eternal Synergy变种 可攻击Win 8.1

估计75%的Windows电脑会受NSA攻击程序危害

        从XP到Server 2016,估计75%的Windows电脑会受到这个新攻击程序或任何NSA攻击程序的危害。因此,有必要提醒用户尽快安装此前推出的微软补丁MS17-010进行修复,以防中招。

 
 

上一篇:全球威胁研究: 网络可见性下降VS攻击向量上升

下一篇:2017年07月19日 聚铭安全速递