利用微軟DNS漏洞程式碼現身 恐爆發大規模攻擊
利用微軟DNS漏洞程式碼現身 恐爆發大規模攻擊[@more@] 賽門鐵克本週一在一份安全公告中說,上週末,至少有4種利用Windows DNS服務中該缺陷的程式碼被髮布到了網際網路上。賽門鐵克將其ThreatCon提高到了二級,這意味著攻擊可能性的增長。
該缺陷影響Windows 2000 Server 和Windows Server 2003。微軟上週警告稱,已經聽說有“有限的攻擊”發生,但是,利用該缺陷的惡意程式碼還沒有被公開發布。
微軟安全響應中心的一名員工克里斯托弗本週日在部落格中寫道,微軟仍在開發補丁軟體,攻擊是有限的。他表示,我們已經得知,利用該缺陷的概念證明型惡意程式碼已經被公開發布到了網際網路上。微軟建議受影響的使用者採取它提供的臨時性解決方案。
據微軟稱,該缺陷不是透過標準的DNS 埠━━TCP/UDP 53被利用的。RPC介面通常被捆綁到1024-5000 間的網路埠上。
據SANS Internet Storm Center稱,這減輕了受到攻擊的危險。但是,這一問題仍然相當嚴重。Web 託管公司通常在一臺伺服器上執行有不同的網路服務。
這一DNS缺陷不會影響Windows XP或Windows Vista,但Windows 2000 Server SP4、Windows Server 2003 SP1、Windows Server 2003 SP2會受到影響。
該缺陷影響Windows 2000 Server 和Windows Server 2003。微軟上週警告稱,已經聽說有“有限的攻擊”發生,但是,利用該缺陷的惡意程式碼還沒有被公開發布。
微軟安全響應中心的一名員工克里斯托弗本週日在部落格中寫道,微軟仍在開發補丁軟體,攻擊是有限的。他表示,我們已經得知,利用該缺陷的概念證明型惡意程式碼已經被公開發布到了網際網路上。微軟建議受影響的使用者採取它提供的臨時性解決方案。
據微軟稱,該缺陷不是透過標準的DNS 埠━━TCP/UDP 53被利用的。RPC介面通常被捆綁到1024-5000 間的網路埠上。
據SANS Internet Storm Center稱,這減輕了受到攻擊的危險。但是,這一問題仍然相當嚴重。Web 託管公司通常在一臺伺服器上執行有不同的網路服務。
這一DNS缺陷不會影響Windows XP或Windows Vista,但Windows 2000 Server SP4、Windows Server 2003 SP1、Windows Server 2003 SP2會受到影響。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-971630/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 微軟警告發現Office漏洞攻擊 正在歐洲地區肆虐微軟
- 攻擊不斷!QNAP 警告利用0day漏洞Deadbolt 勒索軟體攻擊
- 荷蘭或將向勒索攻擊宣戰;蘋果 AirTag 存在儲存型XSS漏洞,恐被攻擊者利用蘋果AI
- 如何發現 NTP 放大攻擊漏洞
- 【漏洞】OA辦公系統“烽火狼煙”,高危漏洞攻擊爆發
- Vice Society 勒索軟體正在利用PrintNightmare漏洞進行攻擊
- 攻擊者正利用DrayTek路由器0day漏洞修改DNS設定路由器DNS
- 黑客是如何利用DNS域傳送漏洞進行滲透與攻擊的?黑客DNS
- 緊急!Apache漏洞發起大規模個人電腦攻擊,首輪波及“我的世界”玩家Apache
- 騰訊安全:微軟再爆高危漏洞,騰訊御點強勢攔截針對性攻擊微軟
- 通報:Confluence遠端程式碼執行漏洞(CVE-2021-26084)被黑產大規模利用
- 全球首個BlueKeep大規模黑客攻擊來襲!黑客
- 黑客第三次攻擊Cream Finance 利用程式碼漏洞竊取1.3億美元黑客NaN
- DNS 快取中毒--Kaminsky 攻擊復現DNS快取
- 新型 Linux 殭屍網路變種“EnemyBot”現身!利用 Web 伺服器、Android 及 CMS 漏洞進行攻擊LinuxWeb伺服器Android
- 微軟:ProxyShell 漏洞“可能被利用”微軟
- 微軟曝“永恆之黑”漏洞,或成網路攻擊“暗道”微軟
- 六成黑客攻擊與PDF漏洞有關遠超微軟黑客微軟
- 【故障公告】部落格站點遭遇大規模 DDoS 攻擊
- 微軟發現由俄羅斯背後支援的利用物聯網裝置進行的攻擊微軟
- Nacos Derby SQL隱碼攻擊漏洞SQL
- XSSI攻擊利用
- 2021年未修補漏洞利用為勒索軟體攻擊依賴主要切入點
- Mura CMS processAsyncObject SQL隱碼攻擊漏洞ObjectSQL
- SAD DNS--新型DNS快取中毒攻擊DNS快取
- 《DNS攻擊防範科普系列2》 -DNS伺服器怎麼防DDoS攻擊DNS伺服器
- Django之SQL隱碼攻擊漏洞復現(CVE-2021-35042)DjangoSQL
- 攻擊者試圖利用Apache Struts漏洞CVE-2023-50164Apache
- 思否社群正在遭受持續的大規模惡意攻擊
- 微軟Defender再次出現大規模誤殺,Chrome/Edge等多款軟體中招微軟Chrome
- DNS攻擊型別及應對措施大盤點DNS型別
- “漏洞利用之王”HolesWarm挖礦木馬新增大量攻擊模組強勢來襲Swarm
- libwebp影像庫漏洞已在攻擊中被利用,CVSS評級滿分Web
- 【網路安全】什麼是SQL隱碼攻擊漏洞?SQL隱碼攻擊的特點!SQL
- 每日安全資訊:Weblogic 0day 漏洞正被攻擊者利用安裝勒索軟體Web
- 多個黑產團伙利用向日葵遠控軟體RCE漏洞攻擊傳播
- 縱觀5起大規模軟體供應鏈攻擊事件 安全盲區在這幾方面事件
- 詳解DNS重繫結攻擊DNS
- GoogleTalk被黑客利用發動釣魚攻擊Go黑客