4月20日電 近日美國國家安全局(NSA)的黑客武器庫遭曝光,其中有多個(gè)遠(yuǎn)程攻擊Windows系統(tǒng)的武器已在網(wǎng)上公開,任何人都可以使用NSA的武器攻擊其他電腦。對此,360安全衛(wèi)士于4月19日晚間緊急推出“NSA武器庫免疫工具”,可一鍵檢測修復(fù)漏洞、關(guān)閉高風(fēng)險(xiǎn)服務(wù),從而全面免疫預(yù)防NSA黑客武器。
NSA武器庫免疫工具下載地址:http://dl.360safe.com/nsa/nsatool.exe
NSA武器庫的公開被稱為是網(wǎng)絡(luò)世界“核彈危機(jī)”,其中有十款影響Windows個(gè)人用戶的黑客工具,包括永恒之藍(lán)、永恒王者、永恒浪漫、永恒協(xié)作、翡翠纖維、古怪地鼠、愛斯基摩卷、文雅學(xué)者、日食之翼和尊重審查。這些工具能夠遠(yuǎn)程攻破全球約70%的Windows系統(tǒng),無需用戶任何操作,只要聯(lián)網(wǎng)就可以入侵電腦,就像沖擊波、震蕩波等著名蠕蟲一樣可以瞬間血洗互聯(lián)網(wǎng),木馬黑產(chǎn)很可能改造NSA的武器攻擊普通網(wǎng)民。
據(jù)微軟官方回應(yīng),NSA武器庫攻擊的Windows系統(tǒng)漏洞已在近期補(bǔ)丁中完成修復(fù)。但是對于Windows XP、2003等失去微軟支持的系統(tǒng)版本來說,目前仍處于“裸奔”狀態(tài)。此外,由于漏洞影響全系列Windows版本,沒有及時(shí)安裝補(bǔ)丁的Win7、Win8甚至Win10用戶也處于危險(xiǎn)之中。
針對不同版本W(wǎng)indows用戶,360“NSA武器庫免疫工具”可以掃描系統(tǒng)環(huán)境,精準(zhǔn)檢測出NSA武器庫使用的漏洞是否已經(jīng)修復(fù),并提示用戶安裝相應(yīng)的補(bǔ)丁。針對XP、2003等無補(bǔ)丁的系統(tǒng)版本用戶,防御工具能夠幫助用戶關(guān)閉存在高危風(fēng)險(xiǎn)的服務(wù),從而對NSA黑客武器攻擊的系統(tǒng)漏洞徹底“免疫”。
附:NSA武器庫中影響Windows個(gè)人用戶的十大黑客武器
1、EternalBlue(永恒之藍(lán)):SMBv1漏洞攻擊工具,影響全平臺,已被微軟補(bǔ)丁MS17-010修復(fù)。在微軟支持期的系統(tǒng)可使用360安全衛(wèi)士檢測修復(fù)漏洞,不在支持期的系統(tǒng)可使用360“NSA武器庫免疫工具”進(jìn)行免疫;
2、EternalChampion(永恒王者):SMBv1漏洞攻擊工具,影響全平臺,已被微軟補(bǔ)丁MS17-010修復(fù)。在微軟支持期的系統(tǒng)可使用360安全衛(wèi)士檢測修復(fù)漏洞,不在支持期的系統(tǒng)可使用360“NSA武器庫免疫工具”進(jìn)行免疫;
3、EternalRomance(永恒浪漫):SMBv1漏洞攻擊工具,影響全平臺,已被微軟補(bǔ)丁MS17-010修復(fù)。在微軟支持期的系統(tǒng)可使用360安全衛(wèi)士檢測修復(fù)漏洞,不在支持期的系統(tǒng)可使用360“NSA武器庫免疫工具”進(jìn)行免疫;
4、EternalSynergy(永恒協(xié)作):SMBv3漏洞攻擊工具,影響全平臺,已被微軟補(bǔ)丁MS17-010修復(fù)。在微軟支持期的系統(tǒng)可使用360安全衛(wèi)士檢測修復(fù)漏洞,不在支持期的系統(tǒng)可使用360“NSA武器庫免疫工具”進(jìn)行免疫;
5、EmeraldThread(翡翠纖維):SMBv1漏洞攻擊工具,影響XP和2003,已被微軟補(bǔ)丁MS10-061修復(fù),相關(guān)系統(tǒng)用戶可使用360安全衛(wèi)士檢測修復(fù)漏洞;
6、ErraticGopher(古怪地鼠):SMB漏洞攻擊工具,影響XP和2003,無補(bǔ)丁,相關(guān)系統(tǒng)用戶可使用360“NSA武器庫免疫工具”進(jìn)行免疫;
7、EskimoRoll(愛斯基摩卷):Kerberos漏洞攻擊工具,影響2000/2003/2008/2008 R2的域控服務(wù)器,已被微軟補(bǔ)丁MS14-068修復(fù),相關(guān)系統(tǒng)用戶可使用360安全衛(wèi)士檢測修復(fù)漏洞;
8、EducatedScholar(文雅學(xué)者):SMB漏洞攻擊工具,影響VISTA和2008,已被微軟補(bǔ)丁MS09-050修復(fù),相關(guān)系統(tǒng)用戶可使用360安全衛(wèi)士檢測修復(fù)漏洞;
9、EclipsedWing(日食之翼):Server netAPI漏洞攻擊工具,影響2008及之前的所有系統(tǒng)版本,已被微軟補(bǔ)丁MS08-067修復(fù),相關(guān)系統(tǒng)用戶可使用360安全衛(wèi)士檢測修復(fù)漏洞;
10、EsteemAudit(尊重審查):RDP漏洞遠(yuǎn)程攻擊工具,影響XP和2003,無補(bǔ)丁,相關(guān)系統(tǒng)用戶可使用360“NSA武器庫免疫工具”進(jìn)行免疫。