我們擅長(zhǎng)商業(yè)策略與用戶體驗(yàn)的完美結(jié)合。
歡迎瀏覽我們的案例。
微軟警告稱,該公司將一個(gè) 17 年前的 Windows DNS 服務(wù)器關(guān)鍵漏洞列為 "可蠕蟲"。這樣的漏洞可能允許攻擊者創(chuàng)建特殊的惡意軟件,在 Windows 服務(wù)器上遠(yuǎn)程執(zhí)行代碼,并創(chuàng)建惡意的 DNS 查詢,甚至最終可能導(dǎo)致企業(yè)和關(guān)鍵部門的基礎(chǔ)設(shè)施被入侵。
"蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計(jì)算機(jī)之間傳播,"微軟首席安全項(xiàng)目經(jīng)理 Mechele Gruhn 解釋說。"Windows DNS 服務(wù)器是一個(gè)核心網(wǎng)絡(luò)組件。雖然目前還不知道這個(gè)漏洞是否被用于主動(dòng)攻擊,但客戶必須盡快應(yīng)用 Windows 更新來解決這個(gè)漏洞。"
Check Point 的研究人員發(fā)現(xiàn)了 Windows DNS 的安全漏洞,并在 5 月份向微軟報(bào)告。如果不打補(bǔ)丁,就會(huì)使 Windows 服務(wù)器容易受到攻擊,不過微軟指出,目前還沒有發(fā)現(xiàn)這個(gè)缺陷被利用的證據(jù)。
今天,在所有被支持的 Windows Server 版本中都提供了修復(fù)該漏洞的補(bǔ)丁,但系統(tǒng)管理員必須在惡意行為者根據(jù)該漏洞制造惡意軟件之前,盡快給服務(wù)器打上補(bǔ)丁。
"DNS 服務(wù)器漏洞是一件非常嚴(yán)重的事情,"Check Point 的漏洞研究團(tuán)隊(duì)負(fù)責(zé)人 Omri Herscovici 警告說。"這些漏洞類型只有少數(shù)幾個(gè)發(fā)布過。每一個(gè)使用微軟基礎(chǔ)設(shè)施的組織,無論大小,如果不打補(bǔ)丁,都會(huì)面臨重大安全風(fēng)險(xiǎn),最壞的后果將是整個(gè)企業(yè)網(wǎng)絡(luò)的徹底破壞。這個(gè)漏洞在微軟的代碼中已經(jīng)存在了 17 年以上;既然我們能夠發(fā)現(xiàn)這個(gè)漏洞,那么別人也已經(jīng)發(fā)現(xiàn)了這個(gè)漏洞也不是不可能。"
Windows 10 和其他客戶端版本的 Windows 不受該漏洞的影響,因?yàn)樗挥绊懳④浀?Windows DNS Server 實(shí)現(xiàn)。微軟還發(fā)布了一個(gè)基于注冊(cè)表的工作方法,以防止管理員無法快速修補(bǔ)服務(wù)器時(shí)緊急處理缺陷。
微軟在通用漏洞評(píng)分系統(tǒng)(CVSS)上給出了 10 分的最高風(fēng)險(xiǎn)分,強(qiáng)調(diào)了問題的嚴(yán)重性。作為對(duì)比,WannaCry 攻擊所使用的漏洞在 CVSS 上的評(píng)分為 8.5 分。
?。?a href="http://www.nasamidwest.com/website/">邯鄲做網(wǎng)站公司)
小米應(yīng)用商店發(fā)布消息稱 持續(xù)開展“APP 侵害用戶權(quán)益治理”系列行動(dòng) 11:37:04
騰訊云與CSIG成立政企業(yè)務(wù)線 加速數(shù)字技術(shù)在實(shí)體經(jīng)濟(jì)中的落地和應(yīng)用 11:34:49
樂視回應(yīng)還有400多人 期待新的朋友加入 11:29:25
亞馬遜表示 公司正在將其智能購(gòu)物車擴(kuò)展到馬薩諸塞州的一家全食店 10:18:04
三星在元宇宙平臺(tái)推出游戲 玩家可收集原材料制作三星產(chǎn)品 09:57:29
特斯拉加州San Mateo裁減229名員工 永久關(guān)閉該地區(qū)分公司 09:53:13