微软 Windows Server 修补 17 年历史的可入侵漏洞_操作系统_服务器之家 ...

发布时间:2023-04-15 07:26:16 作者:知知 阅读量:6803

Checkpoint Security 已发现 Windows 域名系统服务器中的一种可蠕虫利用漏洞,可能导致基于堆的缓冲区溢出,从而使黑客能够拦截和干扰用户的电子邮件和网络流量、篡改服务、窃取用户的凭据等。

被称为 SigRed,微软在 CVE-2020-1350(Windows DNS 服务器远程代码执行漏洞)中进行了解释:

“当 Windows 域名系统服务器无法正确处理请求时,它们中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在本地系统帐户的上下文中运行任意代码。被配置为 DNS 服务器的 Windows 服务器受到此漏洞的威胁。”

要利用此漏洞,未经身份验证的攻击者可以向 Windows 发送恶意请求。

IT之家获悉,微软已在 “常见漏洞评分系统”上为该漏洞评分为 10/10,属于最高级别。微软表示,他们还没有看到该漏洞被广泛利用的情况,并幸运地发布了补丁。

“破坏 DNS 服务器是一件非常严重的事情。在大多数情况下,它使攻击者离破坏整个组织仅一英寸之遥。” Check Point 漏洞研究团队负责人 Omri Herscovici 表示。“此漏洞在 Microsoft 代码中已经存在 17 年以上;因此,如果我们找到了它,就不可能不假设别人已经发现了它。”

微软已发布 Windows Server 2008 及更高版本的修补程序。可以点此链接查看。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2024-05-18 20:30:02

二是基于TCP/IP通信协议的以太网服务aa云主机 器宝塔服务器下载apk 基于TCP/IP通信协议的以太网服务器

回复

评论时间:2023-10-30 08:30:02

面对新形势新要求,阿里云提出“让每个人都能享受互联网带来的便捷”这一目标,并从产品、文件下载服务器 技术、渠道等多方面持续发力,不断提升用户体验虚拟主机如何建立多个网站 ”这一目标,并从产品、技术、渠道等多方面持续发力,不断提升用户体验

回复

评论时间:2023-08-21 16:30:01

其次,要看所使北云主机管理系统 用的硬件是否符合自己的要求云主机是什么原理 的要求

回复

评论时间:2023-05-13 14:30:02

本书可作为高等院校计算机基特惠虚拟主机 础课程教材,也可供广大从事IT行业人员参考阅读云主机最低费用 人员参考阅读

回复

  热门标签

极速云服
Catfish(鲶鱼) Blog V 4.7.3