知名漏洞数年未被修复,Windows 系统还存在多少隐患?

安全 漏洞
2019 年 5 月,微软首次披露了影响 Windows RDP 服务的 BlueKeep 漏洞。然而在一年半后的现在 ,仍然有超过 245,000 个 Windows 系统未打补丁,并且容易受到攻击;这一数量约占第一次扫描中发现的易受 BlueKeep 攻击的 95 万个系统的 25%。

2019 年 5 月,微软首次披露了影响 Windows RDP 服务的 BlueKeep 漏洞。然而在一年半后的现在 ,仍然有超过 245,000 个 Windows 系统未打补丁,并且容易受到攻击;这一数量约占第一次扫描中发现的易受 BlueKeep 攻击的 95 万个系统的 25%。

 

图片来源:ZDNet

 

与此同时,还有超过 10.3 万个 Windows 系统仍然容易受到 SMBGhost 的影响。SMBGhost 是 2020 年 3 月披露的最新版本 Windows 中的服务器消息块 v3(SMB) 协议中的一个漏洞。这两个漏洞都允许攻击者远程接管 Windows 系统,被认为是过去几年 Windows 中披露的最严重的漏洞之一。

然而,据 SANS ISC 负责人 Jan Kopriva 在过去几周汇编的研究报告显示,尽管漏洞很严重,仍有许多系统没有进行修补。

Kopriva 表示,BlueKeep 和 SMBGhost 并不是目前唯一存在网络存在的主要远程可利用漏洞,它们会使系统暴露于攻击之下。安全研究人员指出,仍有数百万个可访问互联网的系统管理员没有对其进行修补,因此很容易遭远程控制。这些系统包括有 IIS 服务器、Exim 电子邮件代理、OpenSSL 客户端和 WordPress 站点。

目前,这些系统未针对相关漏洞进行修复的原因仍尚未可知。数据表明,尚有超过 268,000 台 Exim 服务器未针对 Exim 漏洞进行修补,超过 245,000 台设备未针对 BlueKeep 进行修补。

Kopriva 称,这些数字表明,即使是非常知名的漏洞,有时也可能会连续数年没有得到修补。此外,考虑到 BlueKeep 的危险性和知名度,他还提出了一个问题,即,在同样数量的系统上,还有多少其他不那么知名的关键漏洞没有被修补?

本文转自OSCHINA。

本文标题:知名漏洞数年未被修复,Windows 系统还存在多少隐患?

本文地址:https://www.oschina.net/news/120980/windows-systems-bluekeep-rdp-bug

责任编辑:未丽燕 来源: 开源中国
相关推荐

2016-07-05 09:38:16

2016-08-31 00:42:11

2016-05-24 09:40:20

2021-02-26 13:18:38

Node.js漏洞代码

2020-11-27 11:22:26

漏洞

2021-12-23 17:47:13

网络钓鱼漏洞网络攻击

2012-06-08 10:32:33

2021-07-05 14:28:26

微软漏洞攻击

2015-04-22 09:57:54

2014-11-13 13:57:13

2010-02-06 09:25:39

2021-07-22 23:16:15

2021-09-01 15:26:58

SaaS加密密钥

2009-11-06 10:09:55

2015-03-13 19:15:06

2022-02-12 16:30:02

WordPress安全漏洞插件

2009-11-13 08:41:46

2011-03-10 15:07:27

2021-05-13 09:51:33

漏洞赏金计划漏洞网络攻击

2021-07-06 12:24:24

漏洞微软网络安全
点赞
收藏

51CTO技术栈公众号