微软win7正式宣布停服,双星0day漏洞利用来袭,360盾甲拦截并提供补丁下载
摘要:但是,就在微软宣布暂停Windows 7系统之前,前所未有的0day漏洞组合攻击正等待引爆。 IE和Firefox浏览器的全球首个0day漏洞联合攻击悄然发生。
2020年1月14日,微软正式宣布Windows 7系统将停止更新,并正式停止技术支持,软件更新和安全问题。 这意味着,仍在运行Windows 7系统的数亿台计算机已经失去了防护屏障,并且它们所面临的安全风险可能是压倒性的。
但是,就在微软宣布暂停Windows 7系统之前,前所未有的0day漏洞组合攻击正等待引爆。 IE和Firefox浏览器的全球首个0day漏洞联合攻击悄然发生。 最近,360 Security Brain首次在全球范围内捕获了该攻击,并将其命名为“双星” 0day漏洞攻击。
毫无疑问,“双星” 0day漏洞不在Windows 7的范围内。攻击者可以完全利用此漏洞来攻击使用Windows 7系统的所有计算机,并像野火一样传播到整个网络。 该恶意样本发现攻击者使用了一个恶意网页,该网页结合了两个0day漏洞进行攻击。 无论打开IE浏览器还是Firefox浏览器,它们都将成功。 用户可以植入勒索软件,甚至可以被黑客监控,并执行任意操作,例如窃取敏感信息。
半岛APT组织Darkhotel正在利用“双星”漏洞发动大屠杀
但是,“大火”已经蔓延。 从360安全大脑的跟踪信息中,可以初步确定半岛APT组织-Darkhotel(APT-C-06)怀疑这种威胁性的``双星''0day漏洞正在活动中。 超过十年的使用时间。 从被拦截的“双星” 0day漏洞攻击来看,Darkhotel(APT-C-06)攻击技术已突然升级。 它已从单一浏览器0day漏洞转变为双重浏览器0day漏洞利用,这比以往任何时候都更具威胁性和破坏性。 。 加上Microsoft不再继续为Win7用户提供Windows 7系统的安全保证这一事实,很难预测“双星”漏洞造成的潜在损害。
尽管根据最新消息,Mozilla已正式修复了Firefox的0day漏洞,但是Internet Explorer仍然面临“双星”漏洞攻击的威胁。
Windows 7系统已正式暂停,就像曾经的Windows XP系统一样,其背后必定会出现未知且重大的网络安全风暴。 由于正式停止保护Win7系统,因此必然会陆续出现各种类型的网络攻击,并且Win7系统充满了漏洞。
在WinXP系统被暂停三年后的2017年5月,Windows系统的SMB漏洞席卷了全世界的WannaCry勒索软件病毒,席卷了150个政府,学校,医院,金融和航班领域,让世界陷入 勒索的漩涡。
在WannaCry爆发两年后的2019年5月,可与“永恒之蓝”媲美的Bluekeep高风险远程漏洞再次使全球400万主机遭受漏洞风暴。 一旦漏洞被黑客成功利用,世界将再次陷入黑暗。
突然的“双星”漏洞停止了Win7中的这个关键节点的服务,无疑使当前的网络安全环境更加糟糕。 直到2019年10月底,Windows 7系统的国内市场份额仍占近60%。 Windows 7的终止意味着大量用户已经失去了所有正式的Microsoft支持,包括软件更新,补丁程序修复和防火墙保护,并且将面临使用漏洞和其他威胁的各种攻击。
360推出用于持续保护的Win7 Shield Armor,率先阻止“双星”漏洞攻击
尽管据说最新的Firefox浏览器已针对此漏洞启动了修复程序,但对于Internet Explorer用户,尤其是运行Windows 7系统的用户,它仍然是此“双星”漏洞攻击的重要目标。 我们如何保护目标用户的计算机免遭中毒,尤其是在Windows 7失去安全性的情况下?
因此,在微软放弃Win7系统更新且不与联合安全厂商支持安全保护的情况下,360 Security Brain在中国推出了首款Win7防护罩来应对此类重大安全风险,这可以帮助运行Windows 7系统的用户拦截 “双星” 0day漏洞攻击。
众所周知,Win7系统一直被称为最先进的系统,其稳定性远高于Win8,WinXP,Win8.1,但这并不意味着Win7系统具有较少的漏洞和攻击,而是因为受到青睐 对用户而言,Win7系统面临的威胁更加频繁且风险很高。 2017年,导致勒索软件病毒席卷全球的“ Eternal Blue”漏洞中有80%以上是Win7系统。 今年5月,Bluekeep(CVE-2019-0708)的威胁爆发,影响了全球近一百万台设备,有700,000台设备处于危险之中。 不幸的是,这70万台设备中的大多数都位于中国。
漏洞攻击是最常见的恶意攻击手段,是影响网络安全的重要因素。 一旦微软的服务停止,“ Eternal Blue”和“ BlueKeep”高级漏洞就会爆发。 如果您没有快速响应并阻止它们,那么安全威胁将令人难以置信。 这也是基于此因素。 Microsoft停止提供Windows 7服务后,360 Security Guards便启动了Windows 7 Shield A,并以创新方式发布了一项名为360 Micro Patch Vulnerability Immunity的新功能。
根据到目前为止我们了解到的信息,360微补丁是一项新功能,专门针对Win7系统关闭等情况,导致用户不便或无法通过常规更新并安装补丁来修复漏洞 。 当漏洞威胁爆发时,用户只需单击一下即可启用360微补丁。 此功能可以首先覆盖漏洞并保护系统的安全性。 为了满足用户的个性化需求,360微型补丁还支持配置微型补丁状态。 针对漏洞威胁的多维保护。
面对这种安全隐患,已经深入参与PC安全十多年的360位安全卫士再次发起了严峻的攻击。 国内首家推出Windows 7 Shield A功能的公司
下载地址:http://down.360safe.com/360win7/360win7_setup.exe)
具有新功能的微补丁漏洞免疫力,具有系统核心强化功能,关键程序 保护Windows 7停止更新后,保护两项升级功能,并辅以四管齐下的保护日志,以接管Microsoft,继续保护Windows 7用户的网络安全。
相关热词搜索:win7停服 双星0day 360盾甲 双星0day补丁
上一篇:CVE-2020-0601:CryptoAPI.dll椭圆曲线密码(ECC)证书验证绕过漏洞
下一篇:CVE-2017-11882缓冲区漏洞实验复现:可执行非授权命令、执行恶意shellcode等高危攻击操作
人机验证(Captcha)绕过方法:使用Chrome开发者工具在目标网站登录页面上执行简单的元素编辑,以实现Captcha绕过
牛创网络: " 人机身份验证(Captcha)通常显示在网站的注册,登录名和密码重置页面上。 以下是目标网站在登录页面中排列的验证码机制。 从上图可以
2020-01-26 12:44:09 )8872( 亮了
自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
牛创网络: "自动发现IDOR(越权)漏洞的方法:使用BurpSuite中的Autozie和Autorepeater插件来检测和识别IDOR漏洞,而无需手动更改每个请求的参数
2020-01-30 14:04:47 )6288( 亮了
Grafana CVE-2020-13379漏洞分析:重定向和URL参数注入漏洞的综合利用可以在任何Grafana产品实例中实现未经授权的服务器端请求伪造攻击SSRF
牛创网络: "在Grafana产品实例中,综合利用重定向和URL参数注入漏洞可以实现未经授权的服务器端请求伪造攻击(SSRF)。该漏洞影响Grafana 3 0 1至7 0 1版本。
2020-08-12 14:26:44 )4301( 亮了
Nginx反向代理配置及反向代理泛目录,目录,全站方法
牛创网络: "使用nginx代理dan(sui)是http响应消息写入服务地址或Web绝对路径的情况。 写一个死的服务地址是很少见的,但它偶尔也会发生。 最棘手的是写入web绝对路径,特别是如果绝对路径没有公共前缀
2019-06-17 10:08:58 )3858( 亮了
fortify sca自定义代码安全扫描工具扫描规则(源代码编写、规则定义和扫描结果展示)
牛创网络: "一般安全问题(例如代码注入漏洞),当前fortify sca规则具有很多误报,可通过规则优化来减少误报。自带的扫描规则不能检测到这些问题。 需要自定义扫描规则,合规性角度展示安全风险。
2020-02-12 10:49:07 )3505( 亮了
整理几款2020年流行的漏洞扫描工具
牛创网络: "漏洞扫描器就是确保可以及时准确地检测信息平台基础架构的安全性,确保业务的平稳发展,业务的高效快速发展以及公司,企业和国家 地区的所有信息资产的维护安全。
2020-08-05 14:36:26 )2536( 亮了
微擎安装使用技巧-微擎安装的时候页面显示空白是怎么回事?
牛创网络: "我们在公众号开发中,有时候会用到微擎,那我们来看一下微擎安装的时候页面显示空白是怎么回事吧
2019-06-08 15:34:16 )2261( 亮了
渗透测试:利用前端断点拦截和JS脚本替换对前端加密数据的修改
牛创网络: " 本文介绍的两种方法,虽然断点调试比JS脚本代码替换更容易,但是JS脚本代码替换方法可以实现更强大的功能,测试人员可以根据实际需要选择适当的测试方法
2020-01-07 09:34:42 )1995( 亮了
从工业界到学界盘点SAS与R优缺点比较
牛创网络: "虽然它在业界仍然由SAS主导,但R在学术界广泛使用,因为它的免费开源属性允许用户编写和共享他们自己的应用程序 然而,由于缺乏SAS经验,许多获得数据分析学位的学生很难找到工作。
2019-07-13 22:25:29 )1842( 亮了
41款APP侵犯用户隐私权:QQ,小米,搜狐,新浪,人人均被通报
牛创网络: "随着互联网的不断发展,我们进入了一个时代,每个人都离不开手机。 但是,APP越来越侵犯了用户隐私权。12月19日,工业和信息化部发布了《关于侵犯用户权益的APP(第一批)》的通知。
2019-12-20 11:28:14 )1775( 亮了