找回密碼註冊
作者: Martin
查看: 6295
回復: 0

文章標籤:

文章分享:

+ MORE精選文章:

    + MORE活動推薦:

    Micron Crucial T710 SSD 玩家開箱體驗分享

    進入疾速前進! 快速邁向終局勝利 使用 Crucial® T710 Gen5 NVMe® ...

    COUGAR ULTIMUS PRO玩家開箱體驗分享活動

    ULTIMUS PRO 終極功能,無限連接 Ultimus Pro 採用簡潔的 98% 鍵盤佈 ...

    COUGAR AIRFACE 180 玩家開箱體驗分享活動

    AIRFACE 180 180mm 風扇,威力加倍 Airface 180 預裝兩顆 180mm PWM ...

    COUGAR GR 750/GR 850 玩家開箱體驗分享活

    ATX 3.1 兼容,穩定供電無憂 COUGAR GR 系列通過 80 PLUS 金牌認證 ...

    打印 上一主題 下一主題

    [軟體遊戲] 微軟通告Windows DNS服務器重大安全漏洞:能形成蠕蟲攻擊

    [複製鏈接]| 回復
    跳轉到指定樓層
    1#
    Martin 發表於 2020-7-15 11:25:06 | 只看該作者 |只看大圖 回帖獎勵 |倒序瀏覽 |閱讀模式
    Windows中存在了17年的漏洞,現在終於被微軟通報了。

    據外媒threatpost報導,微軟將一個17年前的Windows DNS服務器的安全漏洞列為“蠕蟲”。這個漏洞可能允許攻擊者創建特殊的惡意軟件,甚至導致企業和關鍵部門的基礎設施被入侵,這個漏洞影響所有Windows Server版本其他版Windows 10不受影響。

    "蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,"微軟首席安全項目經理Mechele Gruhn解釋說。"Windows DNS服務器是一個核心網絡組件。雖然目前還不知道這個漏洞是否被用於主動攻擊,但客戶必須盡快應用Windows更新來解決這個漏洞。"

    Check Point的研究人員發現了Windows DNS的安全漏洞,並在5月份向微軟報告。如果不打補丁,就會使Windows服務器容易受到攻擊,不過微軟指出,目前還沒有發現這個缺陷被利用的證據。

    今天,在所有被支持的Windows Server版本中都提供了修復該漏洞的補丁,但係統管理員必須在惡意行為者根據該漏洞製造惡意軟件之前,盡快給服務器打上補丁。

    "DNS服務器漏洞是一件非常嚴重的事情,"Check Point的漏洞研究團隊負責人Omri Herscovici警告說。"這些漏洞類型只有少數幾個發布過。每一個使用微軟基礎設施的組織,無論大小,如果不打補丁,都會面臨重大安全風險,最壞的後果將是整個企業網絡的徹底破壞。這個漏洞在微軟的代碼中已經存在了17年以上;既然我們能夠發現這個漏洞,那麼別人也已經發現了這個漏洞也不是不可能。"

    Windows 10和其他客戶端版本的Windows不受該漏洞的影響,因為它只影響微軟的Windows DNS Server實現。微軟還發布了一個基於註冊表的工作方法,以防止管理員無法快速修補服務器時緊急處理缺陷。
    500.jpg

    消息來源
    您需要登錄後才可以回帖 登錄 | 註冊 |

    本版積分規則

    小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

    GMT+8, 2025-12-11 14:10 , Processed in 0.220037 second(s), 67 queries .

    專業網站主機規劃 威利 100HUB.COM

    © 2001-2018

    快速回復 返回頂部 返回列表