Windows DNS 爆出存在17年重大安全漏洞

近日微軟發布了 一 項關於Windows DNS 的重要更新,修補了被研究人員稱為 「SigRed 」 ,長達 17年間持續存在於Windows Server系統中的重大漏洞,其嚴重程度
在CVSS中被評為10分滿分。 Windows DNS 廣泛應用於自行架站的中小企業內部,這次的安全漏洞由以色列資安公
司Check Point所發現 ,他們指出 「Sig Red 」對 2003年以後推出的Windows SeNe南 產生影響。 「SigRed 」漏洞位於Windows DNS 的DNSSEC功能當中 ,只要透過緩衝區溢位錯誤,駭客就能有效入侵並取得伺服器完整控制權,且過程當中無聲無息。更麻煩之處在於,微軟表示本漏洞為 「Wormable 」 ,具有可自主傳播之特性,當一 台機器受到影響後 ,就可以擴散到另一 台機器上。關於DNS伺服器本身的漏洞算是非常罕見,但「SigRed 」卻存在長達17年 ,這段期間無法保證已經有人發現,在未公開的狀況下暗自利用。 本帖最後由 ensan256 於 2020-9-3 11:03 編輯

已有(1)人回文

切換到指定樓層
ken844 發表於 2020-9-3 13:58
換個角度想,如果公司用了17年都沒事,那大概也不會有事
其實時至今日,一般公司的網站,Email,很多都不自己架Server了
所以也不太需要有對外開放服務的DNS Server
就算有其他企業內部網站,需要提供給公司外部人員使用
DNS也有代管的,不需要自己架Server
086_.gif
你需要登入後才可以回覆 登入 | 註冊會員

本版積分規則

ensan256

LV:4 遊俠

追蹤
  • 160

    主題

  • 181

    回文

  • 1

    粉絲