微軟曝出多個(gè)漏洞;Windows Server將停止更新;俄羅斯黑客向英美等10個(gè)國(guó)家宣戰(zhàn)

?? 病毒安全情報(bào)
2022年5月13日 至 2022年5月19日
▎國(guó)內(nèi)安全
?· 01 ·?
聯(lián)想電腦管家病毒安全監(jiān)測(cè)


▎全球安全
?· 01 ·?
微軟曝出多個(gè)安全漏洞
5月10日微軟發(fā)布了2022年5月份安全更新,共76個(gè)漏洞的補(bǔ)丁程序,其中微軟本身的產(chǎn)品漏洞75個(gè),影響到微軟產(chǎn)品的其他廠商漏洞1個(gè),CNNVD對(duì)這些漏洞進(jìn)行了收錄。攻擊者利用漏洞可以在受害者的系統(tǒng)上執(zhí)行任意代碼,獲取用戶數(shù)據(jù),提升權(quán)限等,目前微軟官方已經(jīng)發(fā)布修復(fù)補(bǔ)丁,更新主要包括Microsoft Windows 和 Windows 組件、Microsoft Windows ALPC、Windows Failover Cluster Automation Server、MicrosoftGraphics Component、Microsoft Excel、Microsoft Windows WLAN Auto Config Service等。
?· 02 ·?
俄羅斯黑客組織向十國(guó)政府網(wǎng)絡(luò)宣戰(zhàn)
5月16日,俄羅斯黑客組織Killnet為消滅納粹主義和反俄行為,正式向10個(gè)國(guó)家政府宣戰(zhàn),俄羅斯黑客組織發(fā)視頻明確指出要攻擊的目標(biāo)有美國(guó)、英國(guó)、德國(guó)、意大利、拉脫維亞、羅馬尼亞、立陶宛、愛沙尼亞、波蘭、烏克蘭等10個(gè)國(guó)家,并且稱上述國(guó)家的普通民眾不會(huì)受到任何危險(xiǎn),但政府網(wǎng)絡(luò)會(huì)被清算,全球攻擊測(cè)試已經(jīng)完成。此外,該黑客組織還強(qiáng)調(diào),這與針對(duì)《歐洲歌唱大賽》的攻擊無關(guān)。
?· 03 ·?
智能汽車曝出重大漏洞,只需10秒黑客成功開走
近日NCC集團(tuán)安全研究人員表示可以成功破解特斯拉無鑰匙系統(tǒng),通過重定向車主的手機(jī)或密鑰卡與汽車之間的通信,只需要10秒就可以成功打開車門,NCC的首席安全顧問?Khan通過對(duì)特斯拉?Model 3 和 Y 進(jìn)行黑客攻擊,可以讓行竊者快速解鎖并啟動(dòng)車輛離開,當(dāng)他們向特斯拉進(jìn)行了報(bào)告,特斯拉回應(yīng)稱“中繼攻擊是被動(dòng)進(jìn)入系統(tǒng)的一個(gè)已知限制,因此并不存在重大安全風(fēng)險(xiǎn)?!贝舜喂舨⒉皇轻槍?duì)特斯拉,而是大多數(shù)支持無鑰匙進(jìn)入的智能汽車,因?yàn)樗抢昧怂{(lán)牙協(xié)議漏洞開發(fā)了一種可執(zhí)行低功耗藍(lán)牙中繼攻擊的工具,這對(duì)智能汽車無非是重量級(jí)漏洞,??Khan表示“如果車主的手機(jī)在家里,且配有無鑰匙進(jìn)入系統(tǒng)功能的汽車停在外面,攻擊者就可以在晚上走到任何人的家附近,利用這種攻擊來解鎖和啟動(dòng)汽車”
?? 彈窗攔截情報(bào)
2022年5月13日 至 2022年5月19日
聯(lián)想電腦管家彈窗攔截監(jiān)測(cè)


?? Windows?資訊
2022年5月13日 至 2022年5月19日
?· 01?·?
Windows Server 20H2將停止支持
5月20日,微軟發(fā)布Windows Server 20H2將于今年8月9日停止支持,如果停止支持,影響操作系統(tǒng)的安全漏洞就不會(huì)得到修復(fù),微軟表示:“Windows Server 20H2 將在2022年8月9日達(dá)到服務(wù)的終點(diǎn)。這也將是Windows Server半年度渠道(SAC)的退休。未來將不會(huì)有Windows Server 的 SAC 版本,而且這個(gè)產(chǎn)品在2022年8月9日之后將不再收到安全更新”。并且Windows Server正在轉(zhuǎn)移到長(zhǎng)期的服務(wù)渠道作為主要發(fā)布渠道,使用 Windows Server SAC 的客戶應(yīng)該轉(zhuǎn)移到 Azure Stack HCI。
行業(yè)資訊
2022年5月13日 至 2022年5月19日
?· 01?·?
谷歌俄羅斯分部啟動(dòng)自行破產(chǎn)程序
5月18日消息,美國(guó)谷歌公司俄羅斯分部因未履行財(cái)務(wù)義務(wù)啟動(dòng)了自行破產(chǎn)程序,并且在fedresurs顯示,自2022年3月22日起,就預(yù)見了自己會(huì)破產(chǎn),所以不可能履行財(cái)務(wù)義務(wù),截止目前,谷歌需要支付超過72億盧布(約人民幣7.4億)罰款,3月19日該公司本應(yīng)支付指定的金額,但未遵守要求,5月初引發(fā)了另一起強(qiáng)制追繳資金事項(xiàng)。
—— END ——
· 溫馨提示 ·
聯(lián)想設(shè)備的用戶如果遇到解決不了的系統(tǒng)或硬件問題,可通過聯(lián)想電腦管家“我的客服“功能一鍵聯(lián)系官方在線客服,獲得專屬服務(wù)和解決方案。也可通過微信公眾號(hào)“聯(lián)想電腦管家”聯(lián)系在線客服。
