微软 Windows Server 修补 17 年历史的可入侵漏洞
2020-07-19 18:14:09爱云资讯1028
7月19日消息 Checkpoint Security 已发现 Windows 域名系统服务器中的一种可蠕虫利用漏洞,可能导致基于堆的缓冲区溢出,从而使黑客能够拦截和干扰用户的电子邮件和网络流量、篡改服务、窃取用户的凭据等。
被称为 SigRed,微软在 CVE-2020-1350(Windows DNS 服务器远程代码执行漏洞)中进行了解释:
“当 Windows 域名系统服务器无法正确处理请求时,它们中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在本地系统帐户的上下文中运行任意代码。被配置为 DNS 服务器的 Windows 服务器受到此漏洞的威胁。”
要利用此漏洞,未经身份验证的攻击者可以向 Windows 发送恶意请求。
微软已在 “常见漏洞评分系统”上为该漏洞评分为 10/10,属于最高级别。微软表示,他们还没有看到该漏洞被广泛利用的情况,并幸运地发布了补丁。
“破坏 DNS 服务器是一件非常严重的事情。在大多数情况下,它使攻击者离破坏整个组织仅一英寸之遥。” Check Point 漏洞研究团队负责人 Omri Herscovici 表示。“此漏洞在 Microsoft 代码中已经存在 17 年以上;因此,如果我们找到了它,就不可能不假设别人已经发现了它。”
微软已发布 Windows Server 2008 及更高版本的修补程序。
相关文章
- 微软张祺:微软迎来50周年,回望初心,砥砺前行!
- 微软即将正式推出Recall功能
- 微软50周年之际:Copilot迎来重大更新
- 微软2025年度Xbox游戏发布会将于6月举行
- 微软计划独立开发人工智能模型以减少对OpenAI的依赖
- 微软转身ToDesk亮剑:Windows用户终于等到远控的终极形态
- 微软推出具备深度推理能力的Copilot人工智能助手
- 微软将推出游戏版Copilot,充当人工智能游戏教练
- 亚马逊首款量子计算芯片Ocelot亮相,微软/谷歌/微美全息竞逐加速量子行业成熟
- 微软推出医疗人工智能助手Dragon Copilot,手写病历的时代结束
- 微软为Mac发布了原生Copilot应用程序
- 微软宣布通过Majorana 1芯片在量子计算领域取得重大突破
- Scale AI语音识别技术落地微软,AI语音领域再添里程碑
- 微软组建CoreAI组织,打造端到端的Copilot和AI堆栈,以构建和运行AI应用程序及智能体
- 微软发布2025年AI预测:AI Agents将彻底改变工作方式
- 微软推出新款人体工学键盘 拥有超灵敏的按键