7 月 15 日早間消息,據(jù)外媒 threatpost 報道,微軟將一個 17 年前的 Windows DNS 服務(wù)器的安全漏洞列為 “蠕蟲”。這個漏洞可能允許攻擊者創(chuàng)建特殊的惡意軟件,甚至導致企業(yè)和關(guān)鍵部門的基礎(chǔ)設(shè)施被入侵,這個漏洞影響所有 Windows Server 版本,其他版 Windows 10 不受影響。

“微軟首席安全項目經(jīng)理 Mechele Gruhn 解釋說:”蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,在 Windows 服務(wù)器上遠程執(zhí)行代碼,并創(chuàng)建惡意的 DNS 查詢,“Windows DNS 服務(wù)器是一個核心網(wǎng)絡(luò)組件。雖然目前還不知道這個漏洞是否被用于主動攻擊,但客戶必須盡快應(yīng)用 Windows 更新來解決這個漏洞。”
Check Point 的研究人員發(fā)現(xiàn)了 Windows DNS 的安全漏洞,并在 5 月份向微軟報告。如果不打補丁,就會使 Windows 服務(wù)器容易受到攻擊,不過微軟指出,目前還沒有發(fā)現(xiàn)這個漏洞被利用的證據(jù)。
Check Point 的漏洞研究團隊負責人 Omri Herscovici 表示:”DNS 服務(wù)器漏洞是一件非常嚴重的事情,”每一個使用微軟基礎(chǔ)設(shè)施的客戶,無論大小,如果不打補丁,都會面臨重大安全風險,最壞的后果將是整個企業(yè)網(wǎng)絡(luò)的徹底破壞。這個漏洞在微軟的代碼中已經(jīng)存在了 17 年以上。
目前所有被支持的 Windows Server 版本中都提供了修復該漏洞的補丁,但系統(tǒng)管理員必須在該漏洞被不良企圖者制造惡意軟件之前,盡快給服務(wù)器打上補丁。
Windows 10 和其他客戶端版本的 Windows 不受該漏洞的影響,因為它只影響微軟的 Windows DNS Server 實現(xiàn)。
微軟在通用漏洞評分系統(tǒng)(CVSS)上給出了 10 分的最高風險分,強調(diào)了問題的嚴重性。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關(guān)內(nèi)容。本站不承擔此類作品侵權(quán)行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。
相關(guān)推薦
- 華納云618大促,166元買8H16G5M香港cn2云服務(wù)器,大帶寬服務(wù)器688起
- RAKsmart防護配置實戰(zhàn):10Gbps套餐部署指南
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 什么是遞歸解析服務(wù)器?與其他DNS服務(wù)器有啥區(qū)別
- 如何利用RAKsmart服務(wù)器實現(xiàn)高效多站點部署方案
- 華納云香港高防服務(wù)器150G防御4.6折促銷,低至6888元/月,CN2大帶寬直連清洗,終身循環(huán)折扣
- RakSmart服務(wù)器成本優(yōu)化策略
- 自媒體推廣實時監(jiān)控從服務(wù)器帶寬到用戶行為解決方法