微軟通告Windows DNS伺服器重大安全漏洞 :能形成蠕蟲攻擊

Windows中存在了17年的漏洞,現在終於被微軟通報了。

據外媒threatpost報道,微軟將一個17年前的Windows DNS伺服器的安全漏洞列為 「蠕蟲」。這個漏洞可能允許攻擊者創建特殊的惡意軟體,甚至導致企業和關鍵部門的基礎設施被入侵,這個漏洞影響所有Windows Server版本其他版Windows 10不受影響。

“蠕蟲漏洞有可能在沒有用戶交互的情況下,通過惡意軟體在易受攻擊的電腦之間傳播,”微軟首席安全項目經理Mechele Gruhn解釋說。”Windows DNS伺服器是一個核心網路組件。雖然目前還不知道這個漏洞是否被用於主動攻擊,但客戶必須儘快應用Windows更新來解決這個漏洞。”

Check Point的研究人員發現了Windows DNS的安全漏洞,並在5月份向微軟報告。如果不打修補程式,就會使Windows伺服器容易受到攻擊,不過微軟指出,目前還沒有發現這個缺陷被利用的證據。

今天,在所有被支援的Windows Server版本中都提供了修復該漏洞的修補程式,但系統管理員必須在惡意行為者根據該漏洞製造惡意軟體之前,儘快給伺服器打上修補程式。

“DNS伺服器漏洞是一件非常嚴重的事情,”Check Point的漏洞研究團隊負責人Omri Herscovici警告說。”這些漏洞類型只有少數幾個發布過。每一個使用微軟基礎設施的組織,無論大小,如果不打修補程式,都會面臨重大安全風險,最壞的後果將是整個企業網路的徹底破壞。這個漏洞在微軟的程式碼中已經存在了17年以上;既然我們能夠發現這個漏洞,那麼別人也已經發現了這個漏洞也不是不可能。”

Windows 10和其他客戶端版本的Windows不受該漏洞的影響,因為它隻影響微軟的Windows DNS Server實現。微軟還發布了一個基於註冊表的工作方法,以防止管理員無法快速修補伺服器時緊急處理缺陷。

微軟通告Windows DNS伺服器重大安全漏洞 :能形成蠕蟲攻擊