系統(tǒng)之家 - 系統(tǒng)光盤下載網(wǎng)站!

當(dāng)前位置:系統(tǒng)之家 > IT快訊 > 詳細(xì)頁面

安全漏洞通報!微軟Windows DNS服務(wù)器可形成蠕蟲攻擊

編輯:jiaqi 2020-07-19 08:02:12 來源于:快科技

  許多年前微軟Windows DNS服務(wù)器出現(xiàn)過一個安全漏洞名為“蠕蟲”,能夠創(chuàng)造出惡意軟件,一直對Windows Server版本有所影響,漏洞還會通過惡意軟件進行設(shè)備間傳播,如果不攻克此漏洞,Windows服務(wù)器將非常容易被攻擊,最終形成重大安全風(fēng)險,而這一漏洞已在Windows中存在了17年,如今才被微軟通報。

微軟Windows DNS服務(wù)器可形成蠕蟲攻擊

  據(jù)外媒threatpost報道,微軟將一個17年前的Windows DNS服務(wù)器的安全漏洞列為 “蠕蟲”。這個漏洞可能允許攻擊者創(chuàng)建特殊的惡意軟件,甚至導(dǎo)致企業(yè)和關(guān)鍵部門的基礎(chǔ)設(shè)施被入侵,這個漏洞影響所有Windows Server版本其他版Windows 10不受影響。

  “蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,”微軟首席安全項目經(jīng)理Mechele Gruhn解釋說。“Windows DNS服務(wù)器是一個核心網(wǎng)絡(luò)組件。雖然目前還不知道這個漏洞是否被用于主動攻擊,但客戶必須盡快應(yīng)用Windows更新來解決這個漏洞。”

  Check Point的研究人員發(fā)現(xiàn)了Windows DNS的安全漏洞,并在5月份向微軟報告。如果不打補丁,就會使Windows服務(wù)器容易受到攻擊,不過微軟指出,目前還沒有發(fā)現(xiàn)這個缺陷被利用的證據(jù)。

  在所有被支持的Windows Server版本中都提供了修復(fù)該漏洞的補丁,但系統(tǒng)管理員必須在惡意行為者根據(jù)該漏洞制造惡意軟件之前,盡快給服務(wù)器打上補丁。

  “DNS服務(wù)器漏洞是一件非常嚴(yán)重的事情,”Check Point的漏洞研究團隊負(fù)責(zé)人Omri Herscovici警告說。“這些漏洞類型只有少數(shù)幾個發(fā)布過。每一個使用微軟基礎(chǔ)設(shè)施的組織,無論大小,如果不打補丁,都會面臨重大安全風(fēng)險,最壞的后果將是整個企業(yè)網(wǎng)絡(luò)的徹底破壞。這個漏洞在微軟的代碼中已經(jīng)存在了17年以上;既然我們能夠發(fā)現(xiàn)這個漏洞,那么別人也已經(jīng)發(fā)現(xiàn)了這個漏洞也不是不可能。”

  Windows 10和其他客戶端版本的Windows不受該漏洞的影響,因為它只影響微軟的Windows DNS Server實現(xiàn)。微軟還發(fā)布了一個基于注冊表的工作方法,以防止管理員無法快速修補服務(wù)器時緊急處理缺陷。

發(fā)表評論

0

沒有更多評論了

評論就這些咯,讓大家也知道你的獨特見解

立即評論

以上留言僅代表用戶個人觀點,不代表系統(tǒng)之家立場

官方交流群 軟件收錄