成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞威脅網(wǎng)站安全

安全 漏洞
微軟于北京時(shí)間4月15日發(fā)布了一個(gè)危害等級(jí)為“嚴(yán)重”的 Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞可導(dǎo)致用戶網(wǎng)站遭受篡改、被掛黑鏈以及發(fā)生用戶信息泄露。目前該漏洞的信息已在知名0Day交易平臺(tái)1137出售,請(qǐng)廣大用戶引起重視并盡快修復(fù)漏洞。

漏洞可導(dǎo)致嚴(yán)重危害

微軟在4月的補(bǔ)丁日(北京時(shí)間4月15日)公布了一個(gè)Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞,攻擊者可利用該漏洞導(dǎo)致目標(biāo)系統(tǒng)藍(lán)屏,亦可觸發(fā)遠(yuǎn)程代碼在目標(biāo)系統(tǒng)中以系統(tǒng)權(quán)限執(zhí)行,用戶的網(wǎng)站有可能因此而遭受篡改、被掛黑鏈、發(fā)生用戶信息泄露,甚至遭到更嚴(yán)重的攻擊。該漏洞的危害評(píng)級(jí)為“嚴(yán)重”,CVE漏洞編碼為CVE-2015-1635。

漏洞影響廣泛

HTTP.sys是微軟為了優(yōu)化IIS服務(wù)器性能引入的內(nèi)核模式驅(qū)動(dòng)程序,微軟表示,安裝了微軟IIS7.0及以上版本的Windows Server 2008 R2、Windows Server 2012、Windows Server 2012 R2、Windows 7、Windows 8和Windows 8.1服務(wù)器操作系統(tǒng)均受到此次漏洞影響。也就是說(shuō),若服務(wù)器的操作系統(tǒng)為上述提到的版本,那么運(yùn)行在這些服務(wù)器上的網(wǎng)站都有可能受到危害。

此外,深信服全網(wǎng)掃描平臺(tái)監(jiān)測(cè)數(shù)據(jù)顯示,受到此次安全事件影響的地區(qū)范圍較大。其中,以下5個(gè)城市為全國(guó)受影響較嚴(yán)重的地區(qū):

遠(yuǎn)程代碼執(zhí)行漏洞將威脅你的網(wǎng)站安全

受Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞影響較嚴(yán)重的城市TOP 5

漏洞修復(fù)建議

1. 及時(shí)升級(jí)微軟官方安全補(bǔ)丁

微軟已于北京時(shí)間4月15日發(fā)布漏洞補(bǔ)丁包,用戶可通過(guò)Windows update獲取補(bǔ)丁包并及時(shí)進(jìn)行升級(jí)。微軟發(fā)布的漏洞公告:http://technet.microsoft.com/security/bulletin/MS15-034

2. 禁用IIS內(nèi)核緩存降低漏洞影響

用戶還可以通過(guò)禁用IIS內(nèi)核緩存降低漏洞帶來(lái)的影響,待升級(jí)官方補(bǔ)丁后,再啟用IIS內(nèi)核緩存。禁用IIS內(nèi)核緩存的官方教程:https://technet.microsoft.com/en-us/library/cc731903(v=ws.10).aspx

3. 檢查防護(hù)設(shè)備的攻擊特征庫(kù)是否已及時(shí)更新

特征庫(kù)及時(shí)更新對(duì)防御漏洞攻擊也起著至關(guān)重要的作用,用戶可通過(guò)在下一代防火墻、IPS等設(shè)備上輸入漏洞的CVE編碼,查看設(shè)備的攻擊特征庫(kù)是否已進(jìn)行及時(shí)更新。

溫馨提示

深信服下一代防火墻NGAF的IPS特征庫(kù)已于漏洞公布后的24小時(shí)內(nèi)及時(shí)進(jìn)行了更新,所有在線部署的深信服下一代防火墻NGAF均可自動(dòng)升級(jí)IPS特征庫(kù),用戶無(wú)需擔(dān)心。

同時(shí),深信服還提供Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞檢測(cè)服務(wù),若您無(wú)法確定自身的網(wǎng)站是否會(huì)受到該漏洞的影響,可聯(lián)系我們的工程師為您進(jìn)行漏洞檢測(cè)。

遠(yuǎn)程代碼執(zhí)行漏洞將威脅你的網(wǎng)站安全

Windows HTTP.sys遠(yuǎn)程代碼執(zhí)行漏洞在線檢測(cè)

如果您希望申請(qǐng)我們的漏洞檢測(cè)服務(wù)或者試用下一代防火墻NGAF,可撥打我們的熱線電話400-806-6868申請(qǐng)檢測(cè)服務(wù)或測(cè)試深信服下一代防火墻,我們的工程師將第一時(shí)間和您取得聯(lián)系!

責(zé)任編輯:守望幸福 來(lái)源: 51CTO.com
相關(guān)推薦

2015-04-18 21:00:11

2015-04-18 20:56:39

2015-04-16 15:14:54

2011-08-04 13:53:04

2017-08-15 17:39:52

2017-06-14 10:02:22

2017-06-15 17:28:36

2022-01-12 17:39:23

微軟補(bǔ)丁漏洞

2017-05-11 22:53:49

2024-05-27 09:04:05

2015-03-06 15:31:01

2021-01-26 10:00:45

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-04-12 07:03:10

輕量級(jí)模塊化框架

2025-05-19 10:09:00

2021-07-01 13:22:11

遠(yuǎn)程代碼零日漏洞微軟

2021-07-27 11:01:02

Windows

2025-06-12 08:38:18

2022-01-09 16:41:09

All in One 漏洞安全漏洞

2023-06-06 18:55:45

2025-05-20 08:41:17

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 99久久婷婷国产综合精品电影 | 欧美视频在线一区 | 国产成人一区 | 欧美6一10sex性hd| 色黄视频在线 | av一区二区在线观看 | 亚洲国产二区 | 懂色一区二区三区免费观看 | av网址在线播放 | 精品久久久久久亚洲综合网 | 亚洲精品成人 | 一级特黄视频 | 黄色av免费网站 | 乱一性一乱一交一视频a∨ 色爱av | 日韩成人在线免费视频 | 欧美一级二级三级视频 | 人和拘一级毛片c | 欧美一级做a爰片免费视频 国产美女特级嫩嫩嫩bbb片 | 色婷婷久久久久swag精品 | 精品国产乱码久久久久久影片 | 欧美日韩国产在线观看 | 日韩在线观看一区 | 午夜影院在线观看免费 | 国产精品久久久久久久久久 | 精品一区二区三区在线观看国产 | 精品成人免费一区二区在线播放 | 一区二区在线免费播放 | 国产成人在线一区二区 | 午夜精品久久 | 久久精品亚洲 | 婷婷综合激情 | 日韩国产精品一区二区三区 | 91精品国产色综合久久不卡蜜臀 | 人人爽人人草 | 欧美中国少妇xxx性高请视频 | 亚洲精品电影网在线观看 | 国产伊人精品 | 女生羞羞网站 | 一级毛片在线播放 | 99一级毛片 | 中文字幕视频在线观看免费 |