微軟正在修補危險的Windows DNS服務器漏洞

【微軟正在修補危險的Windows DNS服務器漏洞】

微軟正在修補危險的Windows DNS服務器漏洞

文章插圖
安全研究人員發現,Windows域名系統軟件存在嚴重缺陷,用戶必須立即修復 。CheckPoint的SagiTzaik找到了一種運行惡意代碼的方法,可以用來劫持網站、攔截電子郵件、竊取私人信息和使網站離線 。微軟已經確認了這個問題,并在今天的補丁星期二更新中發布了一個修復程序 , 敦促所有用戶立即下載 。
該漏洞代號為SigRed,CheckPoint聲稱它影響了2003年至2019年的WindowsServer版本 。微軟表示 , 該漏洞是“可蠕蟲的”,使黑客能夠立即接管多臺計算機并造成大量損害 。對于運行自己平臺的大型企業客戶來說,這尤其是一個風險,尤其是因為該漏洞很容易被利用 。
CheckPoint的OmriHerscovici在一份聲明中表示,“DNS服務器的泄漏是一個非常嚴重的問題”,因為它“使攻擊者只有一英寸遠 , 無法呼吸整個組織 ?!盚erscovici補充說,該漏洞已“流行了17年以上”,這意味著其他攻擊者可能已經發現并利用了該漏洞 。