安基網 首頁 資訊 安全報 查看內容

微軟警告Windows DNS服務器存在重大漏洞 如不重視可能形成蠕蟲攻擊

2020-7-16 12:33| 投稿: xiaotiger |來自: 互聯網


免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

摘要: 微軟警告稱,該公司將一個17年前的Windows DNS服務器關鍵漏洞列為 可蠕蟲。這樣的漏洞可能允許攻擊者創建特殊的惡意軟件,在Windows服務器上遠程執行代碼,并創建惡意的DNS查詢,甚至最終可能導致企業和關鍵部門的基礎設施被入侵。訪問MSRC報告:https://msrc-blog.microsoft.com/2020/07/14/july-2020 ...

微軟警告稱,該公司將一個17年前的Windows DNS服務器關鍵漏洞列為 "可蠕蟲"。這樣的漏洞可能允許攻擊者創建特殊的惡意軟件,在Windows服務器上遠程執行代碼,并創建惡意的DNS查詢,甚至最終可能導致企業和關鍵部門的基礎設施被入侵。

訪問MSRC報告:

https://msrc-blog.microsoft.com/2020/07/14/july-2020-security-update-cve-2020-1350-vulnerability-in-windows-domain-name-system-dns-server/

"蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,"微軟首席安全項目經理Mechele Gruhn解釋說。"Windows DNS服務器是一個核心網絡組件。雖然目前還不知道這個漏洞是否被用于主動攻擊,但客戶必須盡快應用Windows更新來解決這個漏洞。"

Check Point的研究人員發現了Windows DNS的安全漏洞,并在5月份向微軟報告。如果不打補丁,就會使Windows服務器容易受到攻擊,不過微軟指出,目前還沒有發現這個缺陷被利用的證據。

今天,在所有被支持的Windows Server版本中都提供了修復該漏洞的補丁,但系統管理員必須在惡意行為者根據該漏洞制造惡意軟件之前,盡快給服務器打上補丁。

"DNS服務器漏洞是一件非常嚴重的事情,"Check Point的漏洞研究團隊負責人Omri Herscovici警告說。"這些漏洞類型只有少數幾個發布過。每一個使用微軟基礎設施的組織,無論大小,如果不打補丁,都會面臨重大安全風險,最壞的后果將是整個企業網絡的徹底破壞。這個漏洞在微軟的代碼中已經存在了17年以上;既然我們能夠發現這個漏洞,那么別人也已經發現了這個漏洞也不是不可能。"

Windows 10和其他客戶端版本的Windows不受該漏洞的影響,因為它只影響微軟的Windows DNS Server實現。微軟還發布了一個基于注冊表的工作方法,以防止管理員無法快速修補服務器時緊急處理缺陷。

微軟在通用漏洞評分系統(CVSS)上給出了10分的最高風險分,強調了問題的嚴重性。作為對比,WannaCry攻擊所使用的漏洞在CVSS上的評分為8.5分。



小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

本文出自:https://www.toutiao.com/i6849411975575765512/

免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!


鮮花

握手

雷人

路過

雞蛋

相關閱讀

最新評論

 最新
返回頂部
创业如何赚钱 浙江11选5推荐号 泰瑞信达 海南体彩4 1基本走势 安徽快三走势图50期 东方6十1怎么才算中奖 幸运飞艇全国统一开奖号码 时时彩作弊软件有用吗 上海十一选五走势图上海11选5 香港12生肖49号码图片 股票涨跌点怎么看 福彩3d最近500期开奖结果 北京pk拾开奖 北京pk拾开奖结果 广东快乐十分公式算法 黄南股票配资 青海快三历史开奖号码