自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟修復(fù)一個(gè)歷時(shí)15年的漏洞:影響所有Windows系統(tǒng)

安全
微軟管剛剛修復(fù)了一個(gè)歷時(shí)悠久的漏洞,據(jù)說(shuō)在某些情況下,攻擊者可借此在所有Windows系統(tǒng)上執(zhí)行惡意代碼,并取得計(jì)算機(jī)的完整控制權(quán)。特別需要注意的是,Windows Server 2003暫時(shí)還未被提供這一補(bǔ)丁。

微軟管剛剛修復(fù)了一個(gè)歷時(shí)悠久的漏洞,據(jù)說(shuō)在某些情況下,攻擊者可借此在所有Windows系統(tǒng)上執(zhí)行惡意代碼,并取得計(jì)算機(jī)的完整控制權(quán)。特別需要注意的是,Windows Server 2003暫時(shí)還未被提供這一補(bǔ)丁。而在其支持周期只剩5個(gè)月的時(shí)候,微軟所承諾的“繼續(xù)支持”確實(shí)令人捏把汗。

 

 

漏洞攻擊原理圖

該漏洞耗費(fèi)了微軟12個(gè)月的時(shí)間去修復(fù),用到了動(dòng)態(tài)目錄(Active Directory)服務(wù)的企業(yè)機(jī)構(gòu)和政府網(wǎng)絡(luò)皆受到影響。

該數(shù)據(jù)庫(kù)內(nèi)建于Windows之中,并且作為系統(tǒng)的“流量安全警衛(wèi)”而存在,旨在為授權(quán)用戶(hù)賦予特定的權(quán)限、以及映射本地網(wǎng)絡(luò)上的各種可用資源。

軟件將這一漏洞劃為MS15-011,首次報(bào)道它的研究人員名叫Jasbug。該漏洞允許攻擊者監(jiān)視用戶(hù)與動(dòng)態(tài)目錄之間的網(wǎng)絡(luò)流量,并且可以通過(guò)中間人攻擊的方式,在目標(biāo)機(jī)器上執(zhí)行惡意代碼。

在周二公布的博文中,JAS Global Advisors警告稱(chēng):“所有隸屬于企業(yè)動(dòng)態(tài)目錄下的計(jì)算機(jī)和設(shè)備均面臨這一風(fēng)險(xiǎn),該漏洞可被遠(yuǎn)程利用,并且可能讓攻擊者獲得目標(biāo)設(shè)備上管理員級(jí)別的授權(quán)。對(duì)于那些連接到公共互聯(lián)網(wǎng)上的‘漫游機(jī)器’(Roadming machines)——比如通過(guò)虛擬專(zhuān)用網(wǎng)——其風(fēng)險(xiǎn)尤為巨大”。

微軟表示,管理員應(yīng)該盡快檢查和部署指導(dǎo)方案。至于MS15-011漏洞的具體細(xì)節(jié),感興趣的網(wǎng)友可以點(diǎn)擊這里。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: cnBeta.
相關(guān)推薦

2014-11-14 10:24:24

2020-03-24 11:00:16

漏洞微軟0day

2022-11-10 15:49:45

2016-08-16 08:57:54

Windows 10SSD系統(tǒng)AMD SATA 控制

2023-05-12 15:17:44

2022-05-11 14:41:18

微軟零日漏洞Windows

2010-11-01 01:46:46

WIndows NT開(kāi)發(fā)

2015-04-28 07:50:02

2021-11-01 11:59:56

Windows 操作系統(tǒng)漏洞

2021-07-05 14:28:26

微軟漏洞攻擊

2023-03-20 20:44:45

2022-07-22 15:40:26

Atlassian服務(wù)器漏洞

2014-06-09 16:40:05

Windows 8Windows 7

2010-02-06 09:25:39

2009-09-14 13:21:05

2022-09-23 00:09:48

項(xiàng)目Python漏洞

2023-05-10 16:36:12

2010-07-22 10:13:34

2010-12-10 15:28:19

2009-11-07 13:26:24

微軟補(bǔ)丁漏洞
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)