微軟通告Windows DNS服務(wù)器重大安全漏洞 :能形成蠕蟲(chóng)攻擊
Windows中存在了17年的漏洞,現(xiàn)在終于被微軟通報(bào)了。
據(jù)外媒threatpost報(bào)道,微軟將一個(gè)17年前的Windows DNS服務(wù)器的安全漏洞列為 “蠕蟲(chóng)”。這個(gè)漏洞可能允許攻擊者創(chuàng)建特殊的惡意軟件,甚至導(dǎo)致企業(yè)和關(guān)鍵部門(mén)的基礎(chǔ)設(shè)施被入侵,這個(gè)漏洞影響所有Windows Server版本其他版Windows 10不受影響。
"蠕蟲(chóng)漏洞有可能在沒(méi)有用戶(hù)交互的情況下,通過(guò)惡意軟件在易受攻擊的計(jì)算機(jī)之間傳播,"微軟首席安全項(xiàng)目經(jīng)理Mechele Gruhn解釋說(shuō)。"Windows DNS服務(wù)器是一個(gè)核心網(wǎng)絡(luò)組件。雖然目前還不知道這個(gè)漏洞是否被用于主動(dòng)攻擊,但客戶(hù)必須盡快應(yīng)用Windows更新來(lái)解決這個(gè)漏洞。"
Check Point的研究人員發(fā)現(xiàn)了Windows DNS的安全漏洞,并在5月份向微軟報(bào)告。如果不打補(bǔ)丁,就會(huì)使Windows服務(wù)器容易受到攻擊,不過(guò)微軟指出,目前還沒(méi)有發(fā)現(xiàn)這個(gè)缺陷被利用的證據(jù)。
今天,在所有被支持的Windows Server版本中都提供了修復(fù)該漏洞的補(bǔ)丁,但系統(tǒng)管理員必須在惡意行為者根據(jù)該漏洞制造惡意軟件之前,盡快給服務(wù)器打上補(bǔ)丁。
"DNS服務(wù)器漏洞是一件非常嚴(yán)重的事情,"Check Point的漏洞研究團(tuán)隊(duì)負(fù)責(zé)人Omri Herscovici警告說(shuō)。"這些漏洞類(lèi)型只有少數(shù)幾個(gè)發(fā)布過(guò)。每一個(gè)使用微軟基礎(chǔ)設(shè)施的組織,無(wú)論大小,如果不打補(bǔ)丁,都會(huì)面臨重大安全風(fēng)險(xiǎn),最壞的后果將是整個(gè)企業(yè)網(wǎng)絡(luò)的徹底破壞。這個(gè)漏洞在微軟的代碼中已經(jīng)存在了17年以上;既然我們能夠發(fā)現(xiàn)這個(gè)漏洞,那么別人也已經(jīng)發(fā)現(xiàn)了這個(gè)漏洞也不是不可能。"
Windows 10和其他客戶(hù)端版本的Windows不受該漏洞的影響,因?yàn)樗挥绊懳④浀腤indows DNS Server實(shí)現(xiàn)。微軟還發(fā)布了一個(gè)基于注冊(cè)表的工作方法,以防止管理員無(wú)法快速修補(bǔ)服務(wù)器時(shí)緊急處理缺陷。