Internet Develppment
      互聯網開發& 推廣服務提供商

      我們擅長商業策略與用戶體驗的完美結合。

      歡迎瀏覽我們的案例。

      首頁 > 新聞中心 > 新聞動態 > 正文

      DNS服務器存在重大漏洞 如不重視可能形成蠕蟲攻擊

      發布時間:2020-07-15 10:22:50來源:cnBeta

        微軟警告稱,該公司將一個 17 年前的 Windows DNS 服務器關鍵漏洞列為 "可蠕蟲"。這樣的漏洞可能允許攻擊者創建特殊的惡意軟件,在 Windows 服務器上遠程執行代碼,并創建惡意的 DNS 查詢,甚至最終可能導致企業和關鍵部門的基礎設施被入侵。

        "蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,"微軟首席安全項目經理 Mechele Gruhn 解釋說。"Windows DNS 服務器是一個核心網絡組件。雖然目前還不知道這個漏洞是否被用于主動攻擊,但客戶必須盡快應用 Windows 更新來解決這個漏洞。"

        Check Point 的研究人員發現了 Windows DNS 的安全漏洞,并在 5 月份向微軟報告。如果不打補丁,就會使 Windows 服務器容易受到攻擊,不過微軟指出,目前還沒有發現這個缺陷被利用的證據。

        今天,在所有被支持的 Windows Server 版本中都提供了修復該漏洞的補丁,但系統管理員必須在惡意行為者根據該漏洞制造惡意軟件之前,盡快給服務器打上補丁。

        "DNS 服務器漏洞是一件非常嚴重的事情,"Check Point 的漏洞研究團隊負責人 Omri Herscovici 警告說。"這些漏洞類型只有少數幾個發布過。每一個使用微軟基礎設施的組織,無論大小,如果不打補丁,都會面臨重大安全風險,最壞的后果將是整個企業網絡的徹底破壞。這個漏洞在微軟的代碼中已經存在了 17 年以上;既然我們能夠發現這個漏洞,那么別人也已經發現了這個漏洞也不是不可能。"

        Windows 10 和其他客戶端版本的 Windows 不受該漏洞的影響,因為它只影響微軟的 Windows DNS Server 實現。微軟還發布了一個基于注冊表的工作方法,以防止管理員無法快速修補服務器時緊急處理缺陷。

        微軟在通用漏洞評分系統(CVSS)上給出了 10 分的最高風險分,強調了問題的嚴重性。作為對比,WannaCry 攻擊所使用的漏洞在 CVSS 上的評分為 8.5 分。
        (邯鄲做網站公司

      最新資訊
      ? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
      ? 2018 河北碼上科技有限公司 版權所有.
      主站蜘蛛池模板: 久久精品一区二区三区资源网| 乱子伦一区二区三区| 日本一区二区免费看| 中文字幕av人妻少妇一区二区 | 波多野结衣久久一区二区| 丰满岳妇乱一区二区三区| 日韩一区二区免费视频| bt7086福利一区国产| 国产精品高清一区二区三区| 久久se精品一区精品二区国产 | 麻豆aⅴ精品无码一区二区| 好湿好大硬得深一点动态图91精品福利一区二区| 日日摸夜夜添一区| 精品无码人妻一区二区免费蜜桃| 日韩制服国产精品一区| 久久亚洲色一区二区三区| 亚洲片国产一区一级在线观看| 爱爱帝国亚洲一区二区三区 | 人妻av综合天堂一区| 日韩人妻精品一区二区三区视频 | 在线电影一区二区三区| 亚洲大尺度无码无码专线一区| 亚欧成人中文字幕一区| 亚洲AV无码一区二区乱子伦| 无码国产精品一区二区免费3p| 亚洲综合无码AV一区二区| 久草新视频一区二区三区| 亚洲AV综合色一区二区三区 | 国产精品亚洲一区二区三区久久 | 在线日韩麻豆一区| 国内精品视频一区二区三区八戒| 中字幕一区二区三区乱码| 亚洲日韩国产欧美一区二区三区| 成人区人妻精品一区二区三区 | 一区二区国产在线观看| av在线亚洲欧洲日产一区二区| 国产伦理一区二区| 91成人爽a毛片一区二区| 五十路熟女人妻一区二区| 另类ts人妖一区二区三区| 一区二区三区在线观看免费|