博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
研究人员发现了一个影响约60万台服务器的零日漏洞
阅读量:7250 次
发布时间:2019-06-29

本文共 507 字,大约阅读时间需要 1 分钟。

华南理工大学信息安全实验室的两位研究人员已经发现了 Windows Server 操作系统中的某个零日漏洞。这枚零日漏洞至少影响了超过60万台服务器且大多数位于中国和美国,而且自 2016年7月这枚漏洞就被利用。出现问题的原因在于WebDAV服务中缓冲区溢出,攻击者可以直接利用这个漏洞执行远程代码从而发起攻击。

受影响的主要是服务器系统Windows Server 2003 R2版,非常遗憾的是这个系统早在2015年就已停止支持。这意味着虽然安全研究人员发现了这枚漏洞,但该系统的开发商即微软公司也不会制作和发布修复补丁。

6][PKPWRF_9PMAXI29NLVLJ.png

目前微软公司已经确认了这枚编号为CVE-2017-7269的漏洞,这两位研究人员也已经公布了漏洞的概念验证。

微软称这枚漏洞并不影响当前受支持的 Windows Server,同时建议仍在使用旧版的用户尽快升级最新版本。

对于仍然在使用Windows Server 2003且并未准备升级的用户来说,永久禁用 WebDAV 服务可以缓解风险。对于使用受支持的Windows Server用户来说及时安装补丁即可,因为新版的IIS不会受到WebDAV漏洞影响。 

 

  

本文转自d1net(转载)

你可能感兴趣的文章
菲波那切数列
查看>>
java 调用存储过程示例版
查看>>
linux之lvm管理及扩容
查看>>
eclipse 查找接口实现类快捷键
查看>>
awk(二)流程控制,数组
查看>>
归并排序
查看>>
Netmask v. Address Prefix Length
查看>>
我的友情链接
查看>>
Unity3D教程:iTween插件的介绍和用法
查看>>
zabbix监控磁盘IO
查看>>
Linux inode分析
查看>>
ospf 区域类型详细
查看>>
Linux下Bash编程之條件判斷详解(二)
查看>>
模板引擎缓存
查看>>
php 5.6.11添加模块
查看>>
手动切换和自动切换图片 js代码
查看>>
matlab-线性代数 根据二次型写矩阵
查看>>
flutter 环境搭建
查看>>
Win 7 deskhelp
查看>>
移动端固定底部-ios中钉钉解决方法
查看>>