Windows server中17年的漏洞终于被修补了!

小猪老师 发表于2020-07-20 09:08
浏览次数:
在手机上阅读
此文章约为449字,阅读需要2 分钟
IT之家在7月19日发布的消息,新闻CheckpointSecurity在Windows域名系统服务器中发现了一个可利用蠕虫攻击的漏洞,该漏洞可能导致基于堆的缓冲区溢出,从而使黑客能够拦截和干扰用户的电子邮件和网络流量,并进行篡改。使用服务,窃取用户凭据等。

Windows server中17年的漏洞终于被修补了!

Microsoft在CVE-2020-1350(WindowsDNS服务器远程代码执行漏洞)中解释了被称为SigRed的问题:

“当Windows域名系统服务器无法正确处理请求时,它们中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在本地系统帐户的上下文中运行任意代码。配置为DNS服务器的Windows服务器是受此漏洞的威胁。”

要利用此漏洞,未经身份验证的攻击者可以向Windows发送恶意请求。

通知ITHome,Microsoft在最高级别的“常见漏洞评分系统”上为漏洞10/10评分。微软表示,他们还没有看到该漏洞得到广泛使用,因此幸运地发布了一个补丁。

“破坏DNS服务器是非常严重的事情。在大多数情况下,它使攻击者离破坏整个组织仅一英寸之遥。”CheckPoint漏洞研究小组负责人OmriHerscovici说。“此漏洞在Microsoft代码中已经存在了17年以上;因此,如果我们找到它,就不可能不假设其他人已发现它。”

443 个用户觉得很有用

uc电脑园提供的技术方案或与您产品的实际情况有所差异,您需在完整阅读方案并知晓其提示风险的情况下谨慎操作,避免造成任何损失。

如此好文,分享给朋友

图片来源:IT之家

本文转载来至 IT之家

大家正在看
知名iT专家-小猪老师
小猪老师
知名iT专家
368篇文章 获得12.71万个赞
展开导航
关注我们 微信公众号:uc电脑园
uc电脑园微信公众号
一对一的电脑安装,系统服务支持
本文标签
发表评论
验证码:
评论列表
共0条