日前微软公司发布了新一批的补丁,修复了48个漏洞,其中25个被视为需要紧急处理的漏洞。尽管微软每月更新补丁,但此次更新揭露出一个异常危险的漏洞——CVE-2017-8620。这个平凡的名字其实代表着一个严重的缺陷,能影响目前Windows系统的所有现行版本。攻击者利用此漏洞能在网络内散播传染性攻击。
能让黑客完全控制整个网络的致命漏洞并不常被发现,上一个相似漏洞被觉察是在今年3月份,当时微软发布的安全补丁修复了“永恒之蓝”(EternalBlue)漏洞。两个月后,WannaCry事件爆发,利用“永恒之蓝”的漏洞蔓延,是众所周知的最具感染性的网络攻击之一。这次攻击能造成严重损失的原因之一是大多数的用户和机构没有安装基础安全补丁,即使这些补丁已发布。一旦微软公司推出安全补丁,针对的漏洞为人熟知,没有安装此类补丁的电脑将成为黑客完美的捕猎对象,容易遭到攻击。至今很多企业仍没有采用多层次的安全解决方案来防御威胁。
同样的情况会再次发生,如果电脑用户没有安装新漏洞的安全补丁来保护终端和网络,这意味着有关威胁迫在眉睫。用户和机构必须从WannaCry的攻击中习得教训,立即更新防御措施,趁为时未晚。
不幸的是,大部分公司并没有完全安装现有的先进安全措施来取得所需防护。Check Point的调查发现,使用先进的威胁防御作为防护一部分的机构少于7%,少于1%的机构采用移动安全技术,而少于2%的机构采用先进的云端安全技术。
防御下一次网络攻击是可以做到的,企业只需执行恰当的安全解决方针,包括涵盖所有网络、移动和云端的多层次安全架构,而重点是防患未然。
行业需要提供一些能在攻击发生前已经把它们瓦解的解决方案,要想达到这个效果,企业需要马上安装现有的卓越安全解决方案。
Check Point 推出行业首个统一网络安全架构,Check Point Infinity提供跨所有网络的全面威胁防护。
好文章,需要你的鼓励
Queen's大学研究团队提出结构化智能体软件工程框架SASE,重新定义人机协作模式。该框架将程序员角色从代码编写者转变为AI团队指挥者,建立双向咨询机制和标准化文档系统,解决AI编程中的质量控制难题,为软件工程向智能化协作时代转型提供系统性解决方案。
苹果在iOS 26公开发布两周后推出首个修复更新iOS 26.0.1,建议所有用户安装。由于重大版本发布通常伴随漏洞,许多用户此前选择安装iOS 18.7。尽管iOS 26经过数月测试,但更大用户基数能发现更多问题。新版本与iPhone 17等新机型同期发布,测试范围此前受限。预计苹果将继续发布后续修复版本。
西北工业大学与中山大学合作开发了首个超声专用AI视觉语言模型EchoVLM,通过收集15家医院20万病例和147万超声图像,采用专家混合架构,实现了比通用AI模型准确率提升10分以上的突破。该系统能自动生成超声报告、进行诊断分析和回答专业问题,为医生提供智能辅助,推动医疗AI向专业化发展。