时间:2020-07-20 来源:下载之家 访问:次
Checkpoint Security 已发现 Windows 域名系统服务器中的一种可蠕虫利用漏洞,可能导致基于堆的缓冲区溢出,从而使黑客能够拦截和干扰用户的电子邮件和网络流量、篡改服务、窃取用户的凭据等。
被称为 SigRed,微软在 CVE-2020-1350(Windows DNS 服务器远程代码执行漏洞)中进行了解释:
“当 Windows 域名系统服务器无法正确处理请求时,它们中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在本地系统帐户的上下文中运行任意代码。被配置为 DNS 服务器的 Windows 服务器受到此漏洞的威胁。”
要利用此漏洞,未经身份验证的攻击者可以向 Windows 发送恶意请求。
小编获悉,微软已在 “常见漏洞评分系统”上为该漏洞评分为 10/10,属于最高级别。微软表示,他们还没有看到该漏洞被广泛利用的情况,并幸运地发布了补丁。
“破坏 DNS 服务器是一件非常严重的事情。在大多数情况下,它使攻击者离破坏整个组织仅一英寸之遥。” Check Point 漏洞研究团队负责人 Omri Herscovici 表示。“此漏洞在 Microsoft 代码中已经存在 17 年以上;因此,如果我们找到了它,就不可能不假设别人已经发现了它。”
微软已发布 Windows Server 2008 及更高版本的修补程序。可以点此链接查看。
相关文章
微软 Win10系统带来新的混合现实功能
2021-11-24笔记本Win11下载_Msnd微软 Win11 64位专业版系统
2021-11-13Win11企业版_微软原版64位 Win11企业版ISO下载
2021-11-13微软Win11镜像下载_Win11正式版 64位操作系统下载
2021-11-13微软官方验证 Win10 21H1 已广泛部署!
2021-11-05微软 Win11快照组新功能体验:可直接 Alt + Tab 切换
2021-11-05微软 Windows 11 系统没有声音怎么办?
2021-10-28微软官网 Win11 22478.1000-WIM格式+专业版/专业工作站版/企业版下载
2021-10-25微软原版 Win11 22000.258 简体中文 64位下载
2021-10-25微软 Win11 21H2 22000.282 ISO镜像(预览版)下载
2021-10-25