2022年04月07日
2019 年 5 月,微软公司初次披露了危害 Windows RDP 服务项目的 BlueKeep 漏洞。殊不知在一年半前的如今 ,依然有超过 245,000 个 Windows 系统未修复漏洞,而且非常容易遭到进攻;这一总数约占第一次扫描仪中发觉的易受 BlueKeep 进攻的 95 万只系统的 25%。
图片出处:ZDNet
此外,也有超过 10.3 万只 Windows 系统依然非常容易遭受 SMBGhost 的危害。SMBGhost 是 2020 年 3 月披露的最新版 Win
2022年04月07日
2022年6月,微软公司推送了补丁包来修补CVE-2020-0986漏洞。CVE-2020-0986漏洞漏洞是Windows电脑操作系统中的漏洞,攻击者利用该漏洞可以将管理权限提高到kernel 等级。但微软公司公布的补丁包却没彻底修补该漏洞。研究工作人员发觉网络黑客5月的PoC 编码依然可以应用,而且有别的研究工作人员还公布了其余的PoC编码。
新的老漏洞
GoogleProject Zero研究工作人员Stone发觉微软公司6月份公布的补丁包并沒有修补该漏洞,只需做一些调节依然可以利用