Windows DNS 服务器曝重大安全漏洞:已存在17年

2020-07-15 来源:安全播报

微软将一个 17 年前存在的 Windows DNS 服务器的安全漏洞列为 蠕虫,这个漏洞可能允许攻击者创建特殊的恶意软件,在Windows服务器上远程执行代码,并创建恶意的DNS查询。

据外媒报道,微软将一个 17 年前存在的 Windows DNS 服务器的安全漏洞列为 “蠕虫”。微软称,这个漏洞可能允许攻击者创建特殊的恶意软件,在Windows服务器上远程执行代码,并创建恶意的DNS查询,甚至可能最终导致公司的基础设施被入侵。这个漏洞影响所有 Windows Server 版本,其他版 Windows 10 不受影响。
 
“蠕虫”是一种独立的恶意软件计算机程序。蠕虫漏洞有可能在没有用户交互的情况下,通过恶意软件在易受攻击的计算机之间传播,在Windows服务器上远程执行代码,并创建恶意的DNS查询,用户可以应用Windows更新来解决这个漏洞。目前所有被支持的 Windows Server 版本中都提供了修复该漏洞的补丁,Windows 10 和其他客户端版本的 Windows 不受该漏洞的影响,因为它只影响微软的 Windows DNS Server 实现。
微软在通用漏洞评分系统(CVSS)上给出了 10 分的最高风险分,强调了问题的严重性。
 
更多推荐