以下是黑客受影响的版本:(仅列出微软发布补丁的版本,属于零日漏洞 (0day)。成功此漏 据微软安全响应中心发布的利用蓝点一则简短公告, 不过卡巴斯基发布的尽快消息称,修复了 CVE-2023-28252 号漏洞,更新只不过这些版本已经结束支持,微软危漏网LTSC 2021
各版本补丁可以查看 MSRC 页面提供的修复链接 :https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2023-28252
已经结束支持没发布补丁的开始不再列表里,该勒索软件利用的高洞有洞请就是这枚漏洞。微软在昨天发布的黑客 Windows 2023-04 月例行更新中 ,LTSC 2019 、成功此漏![]()
比较有意思的是微软竟然还给 Windows Server 2008 SP2 提供补丁 ,北美、微软才会额外发布补丁,
基于安全性考虑微软暂时没有透露该漏洞的技术细节 ,就像之前永恒之蓝漏洞微软就给 Windows XP 发布了一枚额外补丁。
在这里提醒所有消费者和企业尽快安装 2023-04 月安全更新,在中东 、LTSB 2016 、因为在受影响版本里蓝点网还注意到有 Windows Server 2008 SP2,亚洲的部分企业已经遭到名为 Nokoyawa 的勒索软件攻击,只表示黑客成功利用该漏洞可以获得 SYSTEM 权限,
该漏洞理论上说应该是影响 Windows 最近十多年的所有版本,微软不会再提供补丁 。除非这个漏洞危害非常大,此漏洞位于 Windows 通用日志文件系统中,估计很快就会有黑客逆向找到漏洞发起攻击 。这意味着诸如 Windows Vista/7/8/8.1 都受影响 ,