“打印噩梦”?新漏洞出现 微软紧急发布Windows升级警告
{image=1}
本报记者张旺
微软公司于7日发布一个紧急修复补丁,以修复存在于视窗操作系统(Windows)中的一个关键漏洞。有报道称,黑客可以利用该漏洞远程控制计算机。8日接受《环球时报》记者采访的专家表示,这个漏洞影响范围广、伤害性大,国内用户应尽快打补丁。
该安全漏洞被称为“打印噩梦(PrintNightmare)”,微软于7月1日确认了视窗系统的“打印后台处理服务(Print Spooler)”存在这一漏洞。微软发布警告称:“成功利用此漏洞的攻击者可以使用系统权限运行任意代码。然后借此安装程序,查看、更改或删除数据,甚至创建具有完全用户权限的新账户。”
据英国广播公司(BBC)7日报道,微软称,黑客正在利用这个由研究人员意外发现的漏洞。美国有线电视新闻网(CNN)8日则点了发现这个漏洞网络安全公司的名称。报道称,该公司研究人员不仅发现了这个漏洞,而且不小心在网上发布了一份如何利用它的指南,随后删除了它。
由于Print Spooler在视窗系统上默认运行,微软不得不为包括视窗10在内的多个系统发布补丁,甚至还包括2020年1月14日已终止技术支持的视窗7。CNN称,这凸显PrintNightmare漏洞的严重性。微软表示:“我们建议您立即安装这些更新。”此外,微软还称,视窗服务器2016、视窗10 1607版和视窗服务器2012的补丁“预计很快”发布。另外,值得注意的是,对于即将推出的最新操作系统视窗11,微软还没有发布相关补丁。
航天科工集团信创工程副总设计师穆森8日告诉《环球时报》记者,视窗系统的漏洞也不是一个两个。从这次的表象来看,各种版本的视窗系统都要打补丁,说明其伤害面比较广。从微软的警告来看,黑客可以利用漏洞以合法身份得到控制权,说明危害比较大。结合这几点来看,这个问题还是比较严重的。对于国内视窗系统用户来说,应该赶紧打补丁升级。▲
责任编辑:尹悦
华大北斗完成B轮融资 多机构看好北斗高精度应用市场
近日,北斗卫星导航芯片专业研发企业深圳华大北斗科技有限公司宣布,成功完成B轮战略融资。本轮融资由CPE源峰领投,云锋基金、中船资本、TCL资本、江铃汽车投资等知名投资机构和产业方跟投,现有投资人鼎晖、招银国际、启迪、中航产投进一步追加投资。据介绍,华大北斗本轮融资将重点用于强化产品研发和芯片级产品解决方案的行业市场拓展。0001"蚂蚁金服+疫苗"热点加持:君正集团遭游资大佬热炒 市值暴增300亿
记者|陈慧东7月30日,生物医药、蚂蚁金服双概念加持的君正集团(601216.SH)再度强势涨停,报6.79元/股,成交33.7亿元,换手率5.99%,振幅7.13%。7月20日至7月30日连续9个交易日内,君正集团股价均保持上涨,其中7个交易日实现涨停,9个交易日内公司股价实现阶段性涨幅120%,市值增量高达313亿元。0002医药行业再现举报潮 倒逼医药代表职业走向正规化
9月初,安徽多家三甲医院贴出了匿名举报信。举报信直指,这些医院部分科室(外科+内科)医生和医药代表存在不正常销售关系,存在带金销售问题。随后,山西临汾市人民医院也出现了举报信。0000王子异与所属公司合约纠纷案败诉,单方面解约失败
新京报讯5月31日,简单快乐文化在社交媒体上发布声明,称旗下艺人王子异与公司的合约纠纷一案,于5月27日做出判决,认定王子异以公司违约为由要求解除《合约书》的主张没有法律和事实依据,法院不支持王子异的单方解约行为,双方继续履行《合约书》。简单快乐文化发布声明。0001贵阳银行领7张罚单被罚260万元:刚性兑付、隐匿不良
6月30日,贵州银保监局披露了对贵阳银行(601997.SH)的10张罚单,其中7张为贵阳银行罚单,3张为相关责任人罚单。10张罚单显示,贵阳银行被罚款260万,3位相关责任人被罚款20万元。“7宗罪”,贵阳银行被罚260万元0001