Windows DNS服務器曝重大安全漏洞:可能形成蠕蟲攻擊
2020年07月15日08:20
Windows DNS服務器漏洞
Windows DNS服務器漏洞

  新浪數碼訊 7月15日早間消息,據外媒threatpost報導,微軟將一個17年前的Windows DNS服務器的安全漏洞列為 “蠕蟲”。這個漏洞可能允許攻擊者創建特殊的惡意軟件,甚至導致企業和關鍵部門的基礎設施被入侵,這個漏洞影響所有Windows Server版本,其他版本Windows 10不受影響。

  “微軟首席安全項目經理Mechele Gruhn解釋說:”蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟件在易受攻擊的計算機之間傳播,在Windows服務器上遠程執行代碼,並創建惡意的DNS查詢,“Windows DNS服務器是一個核心網絡組件。雖然目前還不知道這個漏洞是否被用於主動攻擊,但客戶必須盡快應用Windows更新來解決這個漏洞。”

  Check Point的研究人員發現了Windows DNS的安全漏洞,並在5月份向微軟報告。如果不打補丁,就會使Windows服務器容易受到攻擊,不過微軟指出,目前還沒有發現這個漏洞被利用的證據。

  Check Point的漏洞研究團隊負責人Omri Herscovici表示:”DNS服務器漏洞是一件非常嚴重的事情,”每一個使用微軟基礎設施的客戶,無論大小,如果不打補丁,都會面臨重大安全風險,最壞的後果將是整個企業網絡的徹底破壞。這個漏洞在微軟的代碼中已經存在了17年以上。

  目前所有被支援的Windows Server版本中都提供了修復該漏洞的補丁,但系統管理員必須在該漏洞被不良企圖者製造惡意軟件之前,盡快給服務器打上補丁。

  微軟在通用漏洞評分系統(CVSS)上給出了10分的最高風險分,強調了問題的嚴重性。Windows 10和其他客戶端版本的Windows不受該漏洞的影響。(於澤)

更多新聞