专栏名称: 蓝点网
IT资讯、软件工具、技术教程,尽在蓝点网!蓝点网,给你感兴趣的内容!
目录
相关文章推荐
天府生活派  ·  疯!成都地价创新高,房价5W+? ·  昨天  
天府生活派  ·  疯!成都地价创新高,房价5W+? ·  昨天  
无锡博报生活  ·  凉凉!全部下架! ·  昨天  
无锡博报生活  ·  凉凉!全部下架! ·  昨天  
酷玩实验室  ·  千亿雪王,收你们来了 ·  昨天  
深圳应急管理  ·  广东省2024年度安全生产责任制和消防工作考 ... ·  2 天前  
非法加冯  ·  HTAP数据库,一场无人鼓掌的演出 ·  2 天前  
非法加冯  ·  HTAP数据库,一场无人鼓掌的演出 ·  2 天前  
51好读  ›  专栏  ›  蓝点网

华南理工研究人员发现了某个影响60万台服务器的零日漏洞

蓝点网  · 公众号  · 科技自媒体  · 2017-04-01 18:40

正文

注:本文中提到的链接如概念验证等请点击阅读原文按钮查看。

目前华南理工大学信息安全实验室的两位研究人员(Zhiniang Peng and Chen Wu)已经发现了 Windows Server 操作系统中的某个零日漏洞。

这枚零日漏洞至少影响了超过60万台服务器且大多数位于中国和美国,而且自 2016年7月这枚漏洞就被利用。

出现问题的原因在于WebDAV服务中缓冲区溢出,攻击者可以直接利用这个漏洞执行远程代码从而发起攻击。

受影响的主要是服务器系统Windows Server 2003 R2版, 非常遗憾的是这个系统早在2015年就已停止支持

这意味着虽然安全研究人员发现了这枚漏洞, 但该系统的开发商也就是 微软公司也不会制作和发布修复补丁

目前微软公司已经确认了这枚编号为 CVE-2017-7269 的漏洞, 这两位研究人员也已经公布了漏洞的概念验证

微软称这枚漏洞并不影响当前受支持的 Windows Server,同时建议仍在使用旧版的用户尽快升级最新版本。

对于仍然在使用Windows Server 2003且并未准备升级的用户来说,永久禁用 WebDAV 服务可以缓解风险。

对于使用受支持的Windows Server用户来说及时安装补丁即可,因为新版的IIS不会受到WebDAV漏洞影响。







请到「今天看啥」查看全文


推荐文章
天府生活派  ·  疯!成都地价创新高,房价5W+?
昨天
天府生活派  ·  疯!成都地价创新高,房价5W+?
昨天
无锡博报生活  ·  凉凉!全部下架!
昨天
无锡博报生活  ·  凉凉!全部下架!
昨天
酷玩实验室  ·  千亿雪王,收你们来了
昨天
非法加冯  ·  HTAP数据库,一场无人鼓掌的演出
2 天前
非法加冯  ·  HTAP数据库,一场无人鼓掌的演出
2 天前
摄像人网  ·  不用绿抠,如何在画面中复制自己
8 年前
不贱不散  ·  好羡慕纹身师,福利满满啊!
7 年前
medworld器械世界  ·  医疗融资租赁业务模式汇总
7 年前