精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

服務器安全警報:IIS曝“藍色沙塵”漏洞

責任編輯:editor005

2015-04-17 11:29:50

摘自:eNet硅谷動力

微軟剛剛發布4月安全補丁,一個名為“藍色沙塵”的IIS高危漏洞(CVE-2015-1635)就掀起了網絡世界的攻擊風暴。

微軟剛剛發布4月安全補丁,一個名為“藍色沙塵”的IIS高危漏洞(CVE-2015-1635)就掀起了網絡世界的攻擊風暴。據悉,該漏洞利用代碼已在國外技術網站Pastebin上公開,黑客只要發送惡意數據包直打安裝IIS的服務器,就可導致系統藍屏崩潰。

圖:360主機衛士(V1.0.8.2)可防御IIS“藍色沙塵”漏洞攻擊360互聯網安全中心監測發現,最近24小時內,網絡中針對80端口的掃描行為有大幅增長,很可能是瞄準未打補丁的IIS服務器進行試探攻擊。360主機衛士已進行緊急響應,可以為服務器用戶攔截“藍色沙塵”漏洞攻擊。

圖:360主機衛士(V1.0.8.2)可防御IIS“藍色沙塵”漏洞攻擊360互聯網安全中心監測發現,最近24小時內,網絡中針對80端口的掃描行為有大幅增長,很可能是瞄準未打補丁的IIS服務器進行試探攻擊。360主機衛士已進行緊急響應,可以為服務器用戶攔截“藍色沙塵”漏洞攻擊。

“藍色沙塵”是位于微軟IIS內核緩存驅動HTTP.sys中的整數溢出漏洞,所有安裝了IIS 6.0以上版本的Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1操作系統均受到漏洞影響。

根據360Vulcan Team技術分析,此次漏洞可以被黑客利用迫使服務器系統藍屏崩潰,或遠程讀取IIS服務器的內存數據,在一定條件下也能實現信息泄露,但是在短期內實現遠程代碼執行有一定難度。(詳情參考:)盡管如此,服務器崩潰仍然會對企業運營造成嚴重影響,特別是漏洞利用代碼已經公開,很可能有大批網絡犯罪分子進行惡意掃描,對廣大企業和網站形成較強的殺傷力。同時,由于安裝此漏洞補丁需要重啟生效,大量服務器很難立刻打好補丁,建議最好為防火墻配置好漏洞攔截規則,或使用360主機衛士等服務器安全產品,以免遭到“藍色沙塵”危害。

關于360主機衛士

主機衛士是360旗下的服務器安全軟件,可以為站長免費提供網站后門檢測、木馬查殺、網站補丁、漏洞防護等服務。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 乌拉特后旗| 普格县| 板桥市| 石阡县| 阿克苏市| 鲁山县| 县级市| 东至县| 鲁山县| 甘洛县| 株洲县| 东阿县| 定兴县| 田阳县| 建宁县| 平利县| 青岛市| 葵青区| 合川市| 吉木萨尔县| 济南市| 保康县| 丹巴县| 大埔区| 铁岭县| 会东县| 格尔木市| 巴林左旗| 新河县| 周至县| 定日县| 九寨沟县| 太和县| 同心县| 瑞昌市| 称多县| 福州市| 云梦县| 武定县| 北京市| 怀来县|