成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟Windows這波操作,著實把我嚇了一跳!

系統(tǒng) Windows
因為Windows系統(tǒng)服務眾多,所以你打開任務管理器可以看到一堆的svchost進程。而很多病毒木馬也喜歡利用這一點,藏在svchost里面,這樣可以隱蔽自己,不容易被發(fā)現(xiàn)。

大家好,我是軒轅。

上周的某天早上,我剛到公司,旁邊的小伙伴就神神秘秘地告訴我:

“軒哥,你電腦是不是被種馬了?”

我一聽瞪大了眼睛,趕忙問什么情況。

“我在XXX上看到你的IP在大量請求公司其他人的電腦,有點像橫向移動”

我腦子嗡了一下!

這里補充一下背景:

1、XXX是一款產(chǎn)品,用來分析網(wǎng)絡通信流量中的網(wǎng)絡攻擊行為。

2、橫向移動是網(wǎng)絡攻擊的一個術語,攻擊者拿下一臺主機后,一般會進一步探測目標主機所處的網(wǎng)絡環(huán)境,然后嘗試入侵同局域網(wǎng)中更多的主機,稱之為橫向移動。

我趕緊上XXX平臺看了一下,果不其然,發(fā)現(xiàn)了我的IP和同網(wǎng)段的其他主機的7680端口都建立過連接,幾乎把同網(wǎng)段的主機都連了一遍,而且就在發(fā)現(xiàn)的當下,仍然還在不斷連接其他主機的7680端口。產(chǎn)品涉密,這里就不方便截圖了。

那一刻,說不慌是不可能的。

自己就是搞安全的,這要是出了這么大簍子,那日后可真沒臉見人了。

趕緊打開工具分析了起來,用抓包軟件看了一下,不僅我在連別人的7680端口,別人居然也在連我的7680端口。

先看下我本機上的7680端口是哪個進程在監(jiān)聽:

圖片圖片

用procexp這個工具看到進程PID是5952:

圖片圖片

定位到這個具體的進程,竟然是一個svchost的進程,心情更加郁悶了!因為svchost進程是Windows上很多系統(tǒng)服務的軀殼進程,Windows的很多系統(tǒng)服務都是通過這個svchost.exe來加載對應的服務dll來運行的。

因為Windows系統(tǒng)服務眾多,所以你打開任務管理器可以看到一堆的svchost進程。而很多病毒木馬也喜歡利用這一點,藏在svchost里面,這樣可以隱蔽自己,不容易被發(fā)現(xiàn)。

所以當我看到是svchost的時候,心里更加慌了。

但我看進程的命令行,又不像是個惡意的程序。別著急,既然是服務,那就可以看到具體的服務描述。切換到services服務tab頁下,看到了這個服務的描述信息:

執(zhí)行內容傳遞優(yōu)化服務

圖片圖片

這是個神馬玩意兒?

于是我搜了一下,在微軟官網(wǎng)找到了這個東西的介紹:

圖片圖片

原來是Windows用來做更新用的,它可以通過局域網(wǎng)內其他的Windows主機來獲取更新內容,并且確實是使用的7680端口:

圖片圖片

最后,我在系統(tǒng)設置里找到了這個家伙:

圖片圖片

默認情況下,系統(tǒng)是開啟了這個開關的,也就是說,你的Windows系統(tǒng)會在它認為合適的時候,去主動連接局域網(wǎng)的其他主機,向它們獲取更新信息。

微軟這波操作,也是醉了,這個行為實在是太像木馬了。咱就是說,今天這個新就必須更是嗎?

也許是我火星了,應該好幾年前就引入了這個功能,只不過這幾年換到Mac后,沒怎么關注Windows,偶然被我發(fā)現(xiàn)了罷了。

關于Windows的更新,也算是圈內一個梗了。一不小心想重啟一下,不好意思,等我更新完成,哪怕當前情況再緊急,對不起,等我更新完成。

圖片圖片

不過還好是虛驚一場,趕緊把這玩意兒給關了。

你有被Windows更新坑過的經(jīng)歷嗎?

責任編輯:武曉燕 來源: 軒轅的編程宇宙
相關推薦

2021-12-03 08:07:10

人工智能AI機器人

2024-02-05 09:16:07

AI數(shù)字團隊

2020-07-30 07:27:54

MinIOFastDFSCeph

2011-04-28 11:04:22

DataReader分頁

2022-07-15 13:09:33

Three.js前端

2018-01-03 09:26:56

2015-07-03 13:27:02

大數(shù)據(jù)大數(shù)據(jù)分析

2017-12-13 15:50:42

2018-01-02 16:48:58

Python 微信安卓

2017-12-28 10:33:30

人工智能技術含量

2022-02-22 08:58:36

Windows 11水印桌面

2018-01-22 10:00:44

AICV小程序

2015-11-10 18:23:29

信息泄露

2013-12-03 10:04:04

Windows更新代號Windows 8.1

2021-01-29 06:15:53

微軟Edge瀏覽器

2018-03-01 16:40:45

微信廣告跳一跳

2021-10-02 10:48:05

密碼微軟無密碼登入

2016-10-25 16:04:49

GeneratorPromiseJavaScript

2020-09-15 08:53:08

parallelStr表達式函數(shù)

2020-07-28 08:00:48

池化線程線程池
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 毛片网络 | 久草视| 午夜影院在线观看免费 | 国产欧美精品区一区二区三区 | 美女久久视频 | 在线视频一区二区三区 | 一区欧美| 国产亚洲成av人在线观看导航 | 欧美一级在线 | 中文字幕三区 | 色站综合 | 日韩精品久久一区 | 国产精品福利在线观看 | 日韩一区二区在线观看 | 午夜在线视频一区二区三区 | 国产亚洲欧美日韩精品一区二区三区 | 一级欧美一级日韩片 | 精品欧美色视频网站在线观看 | 欧美精品综合在线 | 精彩视频一区二区三区 | 91精品国产91久久久久久吃药 | 亚洲精品国产一区 | 97高清国语自产拍 | 国产激情福利 | 国产精品一卡 | 日韩精品一区二区三区在线 | 久久久久久精 | www.99热.com| 一区二区三区在线电影 | 欧美成人激情 | 成人国产在线视频 | 久久精品欧美一区二区三区麻豆 | 免费成人高清在线视频 | 2019天天干天天操 | 日韩欧美中文 | 99re视频在线| 日韩欧美国产一区二区三区 | 亚洲国产一区二区三区在线观看 | 亚洲 欧美 日韩在线 | 91久久| 免费激情网站 |