Microsoft修补DNS服务器中的关键,可蠕虫漏洞

来源: 云巴巴 2021-12-03 11:58:25

漏洞背景

Windows DNS Server远程代码执行漏洞(CVE-2020-1350):未经身份验证的攻击者可通过向目标DNS服务器发送特制数据包从而目标系统上以本地SYSTEM账户权限执行任意代码。该漏洞无需交互、不需要身份认证且Windows DNS Server默认配置可触发,攻击场景如下:

(注:图来自互联网)

 

Microsoft已发布了一个补丁程序,以解决Windows域名系统(DNS)服务器中存在的不少于17年的漏洞。这个严重的远程执行代码(RCE)漏洞被称为SIGRed,影响到2003年至2019年的所有Windows Server版本,如果被利用,则可以被用来破坏公司的整个IT基础架构。

漏洞跟踪为  CVE-2020-1350,被归类为“可蠕虫”,并在“ 常见漏洞评分系统(CVSS)”严重等级中获得10.0的最高评分  。

微软首席安全计划经理Mechele Gruhn说: “可疑漏洞有可能通过恶意软件在易受攻击的计算机之间传播,而无需用户干预。” 她补充说:“虽然目前尚不知道此漏洞可用于主动攻击,但客户必须尽快应用Windows更新来解决此漏洞,这一点至关重要。”

美国网络安全和基础设施安全局(CISA)也发布了相同的消息。

Microsoft已发布解决WindowsDNS Server中“可蠕虫” RCE漏洞CVE-2020-1350的更新。尽快更新!

Check Point研究人员发现了该漏洞,该漏洞可能由恶意DNS响应触发,并于5月向Microsoft报告了此漏洞。根据他们的详细文章,可以利用此漏洞的攻击者将获得域管理员权限,并控制目标的整个IT基础架构。这可能需要访问和窃取文档以及篡改电子邮件或网络流量。漏洞被利用的可能性被认为很高。

SIGRed带来了其他可蠕虫漏洞的回响,特别是远程桌面协议(RDP)中的BlueKeep以及EternalBlue利用的服务器消息块(SMB)协议中的漏洞。这个新发现的漏洞的补丁程序是Microsoft星期二发布的补丁程序的一部分,该补丁程序本月修复了123个安全漏洞,其中18个被评为严重。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

你对华为云弹性云服务器知多少?

你对华为云弹性云服务器知多少?

使用云服务器的第一步,是最基本的云,也称作虚拟服务器,尽管每个云的不同的名字,但内容基本相同。华为可以称之为心理弹性云服务器Elastic Cloud Server。 为什么叫弹性云服务器呢,首先便是因为丰富的规格类型,提供具有多种数据类型的弹性云服务器

2022-11-22 16:34:18

2021腾讯云618活动最强攻略来了!云服务器仅需95元/年!

2021腾讯云618活动最强攻略来了!云服务器仅需95元/年!

每年的6月18日前后,各行各业都会掀起一波声势浩大的购物浪潮,各类产品超低折扣、限时秒杀福利、代金券让人眼花缭乱,此次2021腾讯云618也同样如此。

2022-11-24 14:05:01

购买云服务器时阿里云ECS云服务器与普通IDC对比有哪些优势

购买云服务器时阿里云ECS云服务器与普通IDC对比有哪些优势

云服务器成为了越来越多企业上云的首要选择,也是主要方式。性能不但是我们选择一台云服务器的依据,也是云服务器能够长时间运行的重要依据。从云服务器部署在机房上的那一刻起我们对云服务器的性能以及多个指标便有了我们自己的要求和考虑,或许适合的云服务器不是最好的选择

2022-11-24 10:13:47

企业建站如何选择云服务器?快来收藏这份选型指南!

企业建站如何选择云服务器?快来收藏这份选型指南!

那么如何选择云服务器产品呢?云巴巴为大家的选型做出推荐。

2024-09-13 16:29:06

选用阿里云FPGA云服务器时不得不知的其几大功能特性

选用阿里云FPGA云服务器时不得不知的其几大功能特性

FPGA云服务器在实例的编程上因为非常方便快捷受到了很多用户的一致好评,虽然FPGA云服务器能够在很多场景下帮助我们更好的工作,让我们可以把跟多的精力转移到工作上,但是FPGA云服务器的开发时间以及开发难度并不是一个可以忽视的问题。一台性能强大的云服务器也

2022-11-24 10:25:51

云服务器与轻量应用服务器有什么共同点和不同点?

云服务器与轻量应用服务器有什么共同点和不同点?

他们都属于互联网上的服务器产品,都拥有部署互联网业务或者应用的能力,这也是目前人们会将他们混为一谈的主要原因,毕竟都可以部署网站、应用,或者存储数据,用户能够通过公网来进行访问。

2022-11-23 15:31:53

严选云产品

帆软水务行业数据可视化解决方案 帆软水务行业数据可视化解决方案明确指标分析业务模块,收集各业务模块的分析指标,整合输出指标原始库。根据收集到的原始指标库,调研指标所属部门,明确指标权重,设立核心指标、一级指标、二级指标等不同的指标标签。调研确认不同的指标在业务上的指标含义,对工作的指导意义,明确指标产生价值的衡量维度,以及对应的责任主体。
苏芯物联金加小工单 “金加”小工单,打开工厂数字化转型的钥匙!全程批号追溯,支持一物一码,链接线上线下,产销财一体化,打通企业采购-生产-销售整个环节,形成闭环。
网御星云实时数据库同步系统RDS 网御实时数据库同步系统,简称RDS,是一款可以在各种数据库之间实现数据准实时同步的产品。由网御星云完全自主研发,具有低影响、低延迟、高性能等特点。广泛适用于各种数据库之间的数据容灾热备、数据汇聚、数据分发、数据共享与交换等业务场景下。
灵当CRM软件行业解决方案 灵当CRM软件行业解决方案针对销售离职带走客户、销售指标高压货多等问题,做到整个销售过程透明化,离职不用交接,针对客户添加每一阶段的跟进记录,掌握与客户的沟通进度,自定义客户分类,客户行业、职务、规模、等级、关系等。
系统集成 通过为大量最终用户提供产品和服务,我们更了解客户的业务实际需求以及产品在现场环境的实际应用效果
网络数据防泄漏【NDLP】 数据防泄漏系统(DLP)基于内容识别解决移动办公和数据安全之间的矛盾。

甄选10000+数字化产品 为您免费使用

申请试用