91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟修復(fù)潛藏17年的Windows DNS漏洞

lhl545545 ? 來源:快科技 ? 作者:島叔 ? 2021-02-18 13:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)媒體報(bào)道,Windows Defender(已更名為Microsoft Defender)的一個(gè)嚴(yán)重漏洞在12年的時(shí)間當(dāng)中既沒有攻擊者察覺,也沒有被防御者發(fā)現(xiàn),直到去年秋天在研究人員發(fā)現(xiàn)它之后,微軟才進(jìn)行了修復(fù)。

據(jù)悉,該漏洞是程序在刪除惡意文件時(shí),修復(fù)過程將其替換為新的良性文件,以作為占位符,卻不對新的文件本身是否為惡意文件進(jìn)行驗(yàn)證,攻擊者可能利用這個(gè)漏洞插使程序覆蓋錯(cuò)誤的文件甚至運(yùn)行惡意攻擊代碼。

眾所周知,Windows Defender默認(rèn)情況下隨Windows一起預(yù)裝提供,因此在全球數(shù)億臺計(jì)算機(jī)和服務(wù)器基本都有搭載,作為一款系統(tǒng)安全軟件在操作系統(tǒng)中也受到高度信任,利用此漏洞的攻擊者可能會(huì)刪除關(guān)鍵的軟件或數(shù)據(jù),甚至指示驅(qū)動(dòng)程序運(yùn)行自己的代碼來接管設(shè)備。

研究人員于去年秋天發(fā)現(xiàn)并報(bào)告了這個(gè)漏洞,隨后被官方修復(fù)。微軟最初將該漏洞評級為“高”風(fēng)險(xiǎn),值得注意的是,攻擊者如果想要利用該漏洞,還需要訪問被攻擊者的計(jì)算機(jī)--無論是物理上的侵入還是遠(yuǎn)程侵入,這意味著攻擊成行可能還需要借助其它漏洞。

微軟和研究人員認(rèn)為,沒有證據(jù)表明這個(gè)已被修復(fù)的漏洞遭到過惡意利用,報(bào)道稱任何安裝了2月9日補(bǔ)丁的人--無論是手動(dòng)還是自動(dòng)更新,都受到保護(hù),免受此漏洞可能帶來的攻擊風(fēng)險(xiǎn)。

此外,無論是軟件開發(fā)者還是安全人員并不是每次都能及時(shí)發(fā)現(xiàn)漏洞。此前微軟還修復(fù)過一個(gè)潛藏17年的Windows DNS漏洞,遲到總比沒有好。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6741

    瀏覽量

    107850
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7806

    瀏覽量

    93190
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    14

    文章

    10251

    瀏覽量

    91480
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    愛立信與微軟將企業(yè)級5G管理功能引入Windows 11系統(tǒng)

    愛立信宣布與微軟在企業(yè)移動(dòng)領(lǐng)域合作開展一項(xiàng)重大聯(lián)合開發(fā)項(xiàng)目,將先進(jìn)的5G功能直接整合到Windows 11系統(tǒng)中。
    的頭像 發(fā)表于 02-28 11:25 ?635次閱讀

    curl中的TFTP實(shí)現(xiàn):整數(shù)下溢導(dǎo)致堆內(nèi)存越界讀取漏洞

    漏洞概述 在 curl 的 TFTP 協(xié)議實(shí)現(xiàn)中發(fā)現(xiàn)了一個(gè)漏洞,該漏洞可能導(dǎo)致 curl 或使用 libcurl 的應(yīng)用程序在特定條件下,向惡意的 TFTP 服務(wù)器發(fā)送超出已分配內(nèi)存塊邊界的內(nèi)存數(shù)據(jù)
    發(fā)表于 02-19 13:55

    DNS 解析故障:安全風(fēng)險(xiǎn)、診斷排查與防護(hù)指南

    等損失。一、DNS解析故障的核心安全風(fēng)險(xiǎn)DNS解析故障背后潛藏著多重安全隱患,主要包括以下幾類:域名劫持:攻擊者篡改DNS記錄,將正常域名指向惡意服務(wù)器,導(dǎo)致用戶
    的頭像 發(fā)表于 01-28 10:28 ?1152次閱讀
    <b class='flag-5'>DNS</b> 解析故障:安全風(fēng)險(xiǎn)、診斷排查與防護(hù)指南

    行業(yè)觀察 | 微軟1月修復(fù)112個(gè)漏洞,其中1個(gè)正被黑客主動(dòng)利用

    20261月微軟“補(bǔ)丁星期二”正式推送,本次共發(fā)布了112個(gè)微軟安全補(bǔ)丁,并重新發(fā)布了3個(gè)非微軟漏洞公告。此次更新范圍廣泛,涉及
    的頭像 發(fā)表于 01-22 16:58 ?1302次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>1月<b class='flag-5'>修復(fù)</b>112個(gè)<b class='flag-5'>漏洞</b>,其中1個(gè)正被黑客主動(dòng)利用

    滯后即危險(xiǎn),微軟 Intune 的隱藏危機(jī)

    Intune作為微軟的統(tǒng)一端點(diǎn)管理平臺,是企業(yè)現(xiàn)代化IT管理的重要工具。支持Windows、macOS、iOS、Android等多種設(shè)備的注冊、策略下發(fā)、合規(guī)性管理與系統(tǒng)更新,尤其擅長操作系統(tǒng)及微軟
    的頭像 發(fā)表于 01-13 17:02 ?1118次閱讀
    滯后即危險(xiǎn),<b class='flag-5'>微軟</b> Intune 的隱藏危機(jī)

    行業(yè)觀察 | 微軟2025末高危漏洞更新,57項(xiàng)關(guān)鍵修復(fù)與安全策略指南

    微軟在2025最后一次“補(bǔ)丁星期二”中發(fā)布了57項(xiàng)安全修復(fù),涉及Windows、Office、AzureMonitorAgent、SharePoint、RRAS及多項(xiàng)文件系統(tǒng)與驅(qū)動(dòng)組
    的頭像 發(fā)表于 12-11 16:59 ?1399次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>2025<b class='flag-5'>年</b>末高危<b class='flag-5'>漏洞</b>更新,57項(xiàng)關(guān)鍵<b class='flag-5'>修復(fù)</b>與安全策略指南

    行業(yè)觀察 | Windows 10于本月終止服務(wù)支持,微軟發(fā)布10月高危漏洞更新

    微軟于202510月的“補(bǔ)丁星期二”發(fā)布了175個(gè)漏洞修復(fù)更新,覆蓋Windows、Office、Azure、ExchangeServe
    的頭像 發(fā)表于 10-16 16:57 ?1853次閱讀
    行業(yè)觀察 | <b class='flag-5'>Windows</b> 10于本月終止服務(wù)支持,<b class='flag-5'>微軟</b>發(fā)布10月高危<b class='flag-5'>漏洞</b>更新

    行業(yè)觀察 | 微軟發(fā)布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款產(chǎn)品

    微軟于20259月的“補(bǔ)丁星期二”發(fā)布了81個(gè)漏洞修復(fù)更新,覆蓋Windows、MicrosoftOffice、SQLServer等核心
    的頭像 發(fā)表于 09-12 17:05 ?3604次閱讀
    行業(yè)觀察 | <b class='flag-5'>微軟</b>發(fā)布高危<b class='flag-5'>漏洞</b>更新,涉及 <b class='flag-5'>Windows</b>、Office、SQL Server 等多款產(chǎn)品

    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危漏洞微軟發(fā)布20258月安全更新

    微軟20258月的“補(bǔ)丁星期二”發(fā)布了針對Windows、Office、SQLServer、Exchange、Azure等產(chǎn)品的107個(gè)漏洞修復(fù)
    的頭像 發(fā)表于 08-25 17:48 ?2340次閱讀
    行業(yè)觀察 | Azure、RDP、NTLM 均現(xiàn)高危<b class='flag-5'>漏洞</b>,<b class='flag-5'>微軟</b>發(fā)布2025<b class='flag-5'>年</b>8月安全更新

    龍芯處理器支持WINDOWS嗎?

    )。 Windows的適配:微軟官方僅支持x86/x64和ARM架構(gòu)的處理器,未推出針對LoongArch或MIPS的Windows版本。 技術(shù)限制 指令集不兼容:Windows系統(tǒng)的
    發(fā)表于 06-05 14:24

    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 DNS 服務(wù)器,簡直太酷了!

    DNS是你在互聯(lián)網(wǎng)連接中很少考慮或改變的東西。我以前也很天真,以為只要在Windows電腦上改改DNS設(shè)置就能提升網(wǎng)速。然而,直到幾個(gè)月前,我才意識到不使用一個(gè)支持HTTPS的中央DNS
    的頭像 發(fā)表于 05-24 08:33 ?675次閱讀
    告別廣告與 ISP 追蹤!把樹莓派改造成家用網(wǎng)絡(luò)的 <b class='flag-5'>DNS</b> 服務(wù)器,簡直太酷了!

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻
    的頭像 發(fā)表于 05-16 17:35 ?897次閱讀
    官方實(shí)錘,<b class='flag-5'>微軟</b>遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)安全告急!

    AMD攜手微軟共迎Windows 11 AI+ PC 生態(tài)新篇章

    2025 AMD中國AI應(yīng)用創(chuàng)新聯(lián)盟(夏季)論壇暨Windows 11 AI+ PC生態(tài)產(chǎn)品體驗(yàn)會(huì)圓滿舉行 2025,AI與PC融合的熱潮持續(xù)升溫。 從AMD銳龍AI MAX+ 395成為世界首款
    的頭像 發(fā)表于 05-16 14:35 ?816次閱讀
    AMD攜手<b class='flag-5'>微軟</b>共迎<b class='flag-5'>Windows</b> 11 AI+ PC 生態(tài)新篇章

    如何在Linux中配置DNS服務(wù)器

    本文詳細(xì)介紹了如何在Linux中配置DNS服務(wù)器,包括DNS工作原理、本地緩存、DNS查詢過程,以及正向和反向查詢的配置。步驟包括服務(wù)器配置、編輯BIND配置文件、添加解析信息和客戶端測試,同時(shí)提到了注意事項(xiàng)和常見問題解決方法。
    的頭像 發(fā)表于 05-09 13:38 ?2592次閱讀
    如何在Linux中配置<b class='flag-5'>DNS</b>服務(wù)器

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)
    的頭像 發(fā)表于 03-18 18:02 ?1050次閱讀