新聞中心

        EEPW首頁 > 嵌入式系統(tǒng) > 業(yè)界動(dòng)態(tài) > Windows DNS服務(wù)器曝重大安全漏洞:可能形成蠕蟲攻擊

        Windows DNS服務(wù)器曝重大安全漏洞:可能形成蠕蟲攻擊

        作者: 時(shí)間:2020-07-15 來源:新浪科技 收藏

        7月15日早間消息,據(jù)外媒報(bào)道,微軟將一個(gè)17年前的 的安全漏洞列為 “蠕蟲”。這個(gè)漏洞可能允許攻擊者創(chuàng)建特殊的惡意軟件,甚至導(dǎo)致企業(yè)和關(guān)鍵部門的基礎(chǔ)設(shè)施被入侵,這個(gè)漏洞影響所有 Server版本其他版 10不受影響。

        本文引用地址:http://www.104case.com/article/202007/415615.htm

        “微軟首席安全項(xiàng)目經(jīng)理Mechele Gruhn解釋說:”蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計(jì)算機(jī)之間傳播,在Windows服務(wù)器上遠(yuǎn)程執(zhí)行代碼,并創(chuàng)建惡意的DNS查詢,“Windows 是一個(gè)核心網(wǎng)絡(luò)組件。雖然目前還不知道這個(gè)漏洞是否被用于主動(dòng)攻擊,但客戶必須盡快應(yīng)用Windows更新來解決這個(gè)漏洞。”

        Check Point的研究人員發(fā)現(xiàn)了Windows DNS的安全漏洞,并在5月份向微軟報(bào)告。如果不打補(bǔ)丁,就會(huì)使Windows服務(wù)器容易受到攻擊,不過微軟指出,目前還沒有發(fā)現(xiàn)這個(gè)漏洞被利用的證據(jù)。

        Check Point的漏洞研究團(tuán)隊(duì)負(fù)責(zé)人Omri Herscovici表示:”漏洞是一件非常嚴(yán)重的事情,”每一個(gè)使用微軟基礎(chǔ)設(shè)施的客戶,無論大小,如果不打補(bǔ)丁,都會(huì)面臨重大安全風(fēng)險(xiǎn),最壞的后果將是整個(gè)企業(yè)網(wǎng)絡(luò)的徹底破壞。這個(gè)漏洞在微軟的代碼中已經(jīng)存在了17年以上。

        目前所有被支持的Windows Server版本中都提供了修復(fù)該漏洞的補(bǔ)丁,但系統(tǒng)管理員必須在該漏洞被不良企圖者制造惡意軟件之前,盡快給服務(wù)器打上補(bǔ)丁。

        微軟在通用漏洞評(píng)分系統(tǒng)(CVSS)上給出了10分的最高風(fēng)險(xiǎn)分,強(qiáng)調(diào)了問題的嚴(yán)重性。Windows 10和其他客戶端版本的Windows不受該漏洞的影響。(于澤)




        評(píng)論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉
        主站蜘蛛池模板: 尚义县| 龙口市| 方山县| 崇义县| 扎鲁特旗| 皋兰县| 德惠市| 和静县| 孙吴县| 洞口县| 根河市| 巴林右旗| 沿河| 澳门| 湖南省| 扎兰屯市| 博爱县| 舒城县| 克东县| 富阳市| 温州市| 保定市| 台东县| 广河县| 炉霍县| 南昌县| 滨海县| 称多县| 通许县| 白沙| 永胜县| 德保县| 高安市| 体育| 九台市| 汶川县| 屯昌县| 林周县| 苗栗县| 曲沃县| 保亭|