一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

微軟修復(fù)潛藏17年的Windows DNS漏洞

lhl545545 ? 來源:快科技 ? 作者:島叔 ? 2021-02-18 13:39 ? 次閱讀

據(jù)媒體報(bào)道,Windows Defender(已更名為Microsoft Defender)的一個(gè)嚴(yán)重漏洞在12年的時(shí)間當(dāng)中既沒有攻擊者察覺,也沒有被防御者發(fā)現(xiàn),直到去年秋天在研究人員發(fā)現(xiàn)它之后,微軟才進(jìn)行了修復(fù)。

據(jù)悉,該漏洞是程序在刪除惡意文件時(shí),修復(fù)過程將其替換為新的良性文件,以作為占位符,卻不對新的文件本身是否為惡意文件進(jìn)行驗(yàn)證,攻擊者可能利用這個(gè)漏洞插使程序覆蓋錯(cuò)誤的文件甚至運(yùn)行惡意攻擊代碼。

眾所周知,Windows Defender默認(rèn)情況下隨Windows一起預(yù)裝提供,因此在全球數(shù)億臺(tái)計(jì)算機(jī)和服務(wù)器基本都有搭載,作為一款系統(tǒng)安全軟件在操作系統(tǒng)中也受到高度信任,利用此漏洞的攻擊者可能會(huì)刪除關(guān)鍵的軟件或數(shù)據(jù),甚至指示驅(qū)動(dòng)程序運(yùn)行自己的代碼來接管設(shè)備。

研究人員于去年秋天發(fā)現(xiàn)并報(bào)告了這個(gè)漏洞,隨后被官方修復(fù)。微軟最初將該漏洞評級為“高”風(fēng)險(xiǎn),值得注意的是,攻擊者如果想要利用該漏洞,還需要訪問被攻擊者的計(jì)算機(jī)--無論是物理上的侵入還是遠(yuǎn)程侵入,這意味著攻擊成行可能還需要借助其它漏洞。

微軟和研究人員認(rèn)為,沒有證據(jù)表明這個(gè)已被修復(fù)的漏洞遭到過惡意利用,報(bào)道稱任何安裝了2月9日補(bǔ)丁的人--無論是手動(dòng)還是自動(dòng)更新,都受到保護(hù),免受此漏洞可能帶來的攻擊風(fēng)險(xiǎn)。

此外,無論是軟件開發(fā)者還是安全人員并不是每次都能及時(shí)發(fā)現(xiàn)漏洞。此前微軟還修復(fù)過一個(gè)潛藏17年的Windows DNS漏洞,遲到總比沒有好。
責(zé)任編輯:pj

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6651

    瀏覽量

    105268
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7611

    瀏覽量

    89883
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9603

    瀏覽量

    87020
收藏 人收藏

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復(fù)
    的頭像 發(fā)表于 03-18 18:02 ?259次閱讀

    微軟Outlook曝高危安全漏洞

    近日,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該漏洞的嚴(yán)重性不容忽視,已成為惡意網(wǎng)絡(luò)
    的頭像 發(fā)表于 02-10 09:17 ?392次閱讀

    微軟或?qū)?b class='flag-5'>Windows11開發(fā)重心偏向AI

    11 月 1 日開始,微軟Windows 11 24H2 分批推送 5 大 AI 功能,包括可進(jìn)行圖像相關(guān)操作的 ClickToDo、照片超分辨率功能、畫圖中的生成擦除和填充功能、改進(jìn)
    的頭像 發(fā)表于 01-22 11:09 ?496次閱讀

    微軟新功能:Windows與iPhone互聯(lián)

    微軟近期透露了一項(xiàng)創(chuàng)新功能,旨在讓Windows用戶能夠像使用蘋果的AirDrop一樣,在iPhone與PC之間便捷地傳輸文件。這一名為Phone Link的應(yīng)用,是微軟專為Windows
    的頭像 發(fā)表于 12-12 11:42 ?531次閱讀

    常見的漏洞分享

    #SPF郵件偽造漏洞 windows命令: nslookup -type=txt xxx.com linux命令: dig -t txt huawei.com 發(fā)現(xiàn)spf最后面跟著~all,代表有
    的頭像 發(fā)表于 11-21 15:39 ?505次閱讀
    常見的<b class='flag-5'>漏洞</b>分享

    Windows 10將于2025終止免費(fèi)更新,微軟力推Windows 11

    近日,微軟在其官方網(wǎng)站上發(fā)布了一則通知,宣布自202510月14日起,將正式停止為Windows 10操作系統(tǒng)提供來自Windows更新的免費(fèi)軟件更新、技術(shù)支持以及安全
    的頭像 發(fā)表于 11-05 10:35 ?1353次閱讀

    微軟將于2025終止對Windows 10的支持

    隨著Windows 10的生命周期進(jìn)入倒計(jì)時(shí),微軟近日宣布將于202510月14日正式終止對該操作系統(tǒng)的支持。屆時(shí),Windows 10將不再接收任何安全更新、技術(shù)支持以及錯(cuò)誤
    的頭像 發(fā)表于 10-16 16:40 ?820次閱讀

    微軟推出Windows 11重大更新:強(qiáng)化Bug修復(fù),全面升級功能體驗(yàn)

    近期,微軟Windows 11的多個(gè)Release預(yù)覽版用戶推送了一系列重要更新,涵蓋Build 26100.1586(針對24H2版本)、22631.4108(面向23H2版本)以及22621.4108(針對22H2版本),此次更新聚焦于解決已知
    的頭像 發(fā)表于 08-20 15:58 ?1304次閱讀

    蘋果macOS 15 Sequoia將修復(fù)18漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長達(dá)18的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司已確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將修復(fù)這一長期存在的安全隱患。
    的頭像 發(fā)表于 08-08 17:16 ?703次閱讀

    微軟更新Windows 11/10,以修復(fù)0x80070643難題

    微軟近期針對Windows 11與Windows 10系統(tǒng)發(fā)布了重要的更新支持日志——KB5034440與KB5034441,旨在深度解決自年初以來用戶頻繁遭遇的“0x80070643”錯(cuò)誤難題
    的頭像 發(fā)表于 07-12 15:15 ?776次閱讀

    如何檢查DNS配置及其重要性

    的IP地址設(shè)置 ·在Windows系統(tǒng)中,通過以下步驟查看: 按下 Win+R 鍵 輸入 cmd 打開命令提示符 輸入 ipconfig/all 命令 在顯示的網(wǎng)絡(luò)配置信息中找到“DNS服務(wù)器”項(xiàng) 查看所設(shè)置的DNS服務(wù)器IP地
    的頭像 發(fā)表于 07-08 14:53 ?1278次閱讀
    如何檢查<b class='flag-5'>DNS</b>配置及其重要性

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對黑客攻擊

    在網(wǎng)絡(luò)安全形勢日益嚴(yán)峻的今天,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)在短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows
    的頭像 發(fā)表于 06-15 14:47 ?863次閱讀

    Adobe修復(fù)35項(xiàng)安全漏洞,主要涉及Acrobat和FrameMaker

    值得關(guān)注的是,Adobe對Acrobat及Acrobat Reader軟件的漏洞修復(fù)最為重視,共修復(fù)了12個(gè)漏洞,其中9個(gè)為“遠(yuǎn)程執(zhí)行代碼”嚴(yán)重漏洞
    的頭像 發(fā)表于 05-16 15:12 ?920次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此
    的頭像 發(fā)表于 05-15 14:45 ?925次閱讀

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動(dòng)問題。
    的頭像 發(fā)表于 05-09 16:07 ?914次閱讀