当前位置: 首页 > news >正文

微软修复Wi-Fi驱动高危漏洞 影响Windows所有版本 可通过局域网发起攻击

微软修复 WiFi 驱动程序中的高危安全漏洞,该漏洞影响 Windows 所有版本,可以通过公共 WiFi 等发起攻击。如果攻击者能够接入到目标设备所处的网络中,则可以悄无声息完成攻击,不需要用户进行任何交互。

在本月例行安全更新中微软修复 CCVE-2024-30078 漏洞,该漏洞的危害等级为重要、CVSS 评分为 8.8 分、漏洞类型为 WiFi 驱动程序中的远程代码执行、影响 Windows 所有版本。

也就是说只要用户使用的 Windows 设备具备 WiFi 功能那就受漏洞的影响,攻击者可以连接到相同的局域网发起攻击,发起攻击时不需要用户进行任何交互,也就是可以悄悄完成渗透窃取机密信息。

微软将该漏洞标记不太可能利用,因为现有证据表明没有黑客利用此漏洞,当用户安装更新后漏洞就无法再被利用,因此漏洞可用性评级为 3 (最低等级)。

如果属于安全或受限制的管理域例如 MPLS、安全网络的 VPN 等也必须预先接入这些网络,但如果攻击者满足这些条件并成功发起攻击,则可以窃取目标设备上的各种机密信息,微软的原话是完全丧失机密性、可能会带来直接的、严重的影响。

在这里插入图片描述
基于安全考虑目前微软并未透露该漏洞的具体细节,不过从描述来看受影响最严重的应该是公共网络,例如室外免费 WiFi、电影院和酒店的 WiFi 等,这种情况下攻击者可以接入到相同的网络中。

或者在公共 WiFi 设备遭到入侵的情况下,攻击者可以远程接入这些网络,然后再对局域网下的所有设备发起攻击,这种情况下带来的危害可能会更大,毕竟相当多的公共 WiFi 设备安全性都比较堪忧,主要是长期不更新固件亦或者缺少必要的网络隔离等。

目前微软发布的安全更新已经可以修复该漏洞,所以对 Windows 用户来说最简单的修复方式就是安装 2024-06 例行安全更新,安装更新后即可解决这个潜在隐患。

版本支持方面,该漏洞影响理论上说影响所有 Windows 系统,包括无界面的 Windows Core、Windows Server 等,不过有些版本已经过期停止支持所以没有安全更新。

仍然可以获得安全更新的包括 Windows Server 2008 SP2、Windows Server 2008 R2 SP1、Windows Server 2012 R2、Windows Server 2016、Windows Server 2019、Windows Server 2022、Windows 10 所有受支持的版本、Windows 11 所有受支持的版本。

我会定期在CSDN分享我的学习心得,项目经验和行业动态。如果你对某个领域感兴趣,或者想要了解更多技术干货,请关注我的账号,一起成长!

相关文章:

  • 结硬寨:联想服务器的向前之路
  • 与Vatee万腾平台同行,共创智能未来
  • 网络编程之XDP技术的基础eBPF
  • OpenFeign服务调用与负载均衡
  • 信息检索(43):SPLADE: Sparse Lexical and Expansion Model for First Stage Ranking
  • 高校新闻头条系统
  • MySQL的DML语句
  • 软件工程复习
  • centOS Stream9配置NAT8网络
  • Java 面试题:谈谈 final、finally、 finalize 有什么不同?
  • 【信息学奥赛】CSP-J/S初赛03 计算机网络与编程语言分类
  • idea和maven搭配问题,maven下载失败
  • 面试题 08.14. 布尔运算
  • DOM 加载函数
  • 【C++】平衡二叉树(AVL树)的实现
  • 【node学习】协程
  • exports和module.exports
  • extjs4学习之配置
  • git 常用命令
  • IIS 10 PHP CGI 设置 PHP_INI_SCAN_DIR
  • IOS评论框不贴底(ios12新bug)
  • Java比较器对数组,集合排序
  • 阿里云Kubernetes容器服务上体验Knative
  • 从零到一:用Phaser.js写意地开发小游戏(Chapter 3 - 加载游戏资源)
  • 前端设计模式
  • 前端学习笔记之观察者模式
  • 思考 CSS 架构
  • 在Docker Swarm上部署Apache Storm:第1部分
  • 好程序员大数据教程Hadoop全分布安装(非HA)
  • ​​快速排序(四)——挖坑法,前后指针法与非递归
  • #HarmonyOS:基础语法
  • #我与Java虚拟机的故事#连载05:Java虚拟机的修炼之道
  • #我与Java虚拟机的故事#连载09:面试大厂逃不过的JVM
  • ( )的作用是将计算机中的信息传送给用户,计算机应用基础 吉大15春学期《计算机应用基础》在线作业二及答案...
  • (12)Hive调优——count distinct去重优化
  • (C语言)求出1,2,5三个数不同个数组合为100的组合个数
  • (delphi11最新学习资料) Object Pascal 学习笔记---第2章第五节(日期和时间)
  • (二)JAVA使用POI操作excel
  • (附程序)AD采集中的10种经典软件滤波程序优缺点分析
  • (黑马点评)二、短信登录功能实现
  • (实战)静默dbca安装创建数据库 --参数说明+举例
  • (原創) 系統分析和系統設計有什麼差別? (OO)
  • (转)一些感悟
  • ****三次握手和四次挥手
  • .java 指数平滑_转载:二次指数平滑法求预测值的Java代码
  • .mp4格式的视频为何不能通过video标签在chrome浏览器中播放?
  • .NET MAUI Sqlite数据库操作(二)异步初始化方法
  • .Net(C#)自定义WinForm控件之小结篇
  • .NET/ASP.NETMVC 大型站点架构设计—迁移Model元数据设置项(自定义元数据提供程序)...
  • .NET企业级应用架构设计系列之技术选型
  • .net之微信企业号开发(一) 所使用的环境与工具以及准备工作
  • // an array of int
  • ??在JSP中,java和JavaScript如何交互?
  • @AliasFor 使用
  • @data注解_一枚 架构师 也不会用的Lombok注解,相见恨晚