安全研究人員發現Windows 域名系統軟件存在嚴重缺陷,用戶必須立即對其進行修補。Check Point的 Sagi Tzaik 找到了一種運行惡意代碼的方法,該代碼可用於劫持網站,攔截電子郵件,竊取私人信息並使網站脫機。Microsoft已經確認了此問題,並在今天的Patch Tuesday更新中發佈了修復程序,它敦促所有用戶立即下載。

該漏洞的代號爲SigRed,Check Point稱其從2003年到2019年影響Windows Server版本。微軟表示,該漏洞使黑客能夠立即接管多臺計算機並造成大量破壞。對於運行自己的平臺的大公司客戶而言,這尤其是一種風險,尤其是因爲該漏洞利用起來相當容易。

Check Point的Omri Herscovici在一份聲明中說,“ DNS服務器泄露是一件非常嚴重的事情Herscovici補充說,該漏洞利用已經“流行了17年以上”,這意味着其他攻擊者可能已經發現並利用了該漏洞。

相關文章