成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟警告說Windows服務(wù)器易受DoS攻擊

運(yùn)維 服務(wù)器運(yùn)維
微軟在其公告中表示 HTTP2規(guī)范允許客戶端使用任意數(shù)量的SETTINGS參數(shù)指定任意數(shù)量的SETTINGS幀。在某些情況下,過多的設(shè)置會導(dǎo)致服務(wù)變得不穩(wěn)定,并可能導(dǎo)致臨時CPU使用率激增,直到達(dá)到連接超時并關(guān)閉連接。

微軟告知用戶,運(yùn)行Internet信息服務(wù)(IIS)的Windows服務(wù)器容易受到依賴惡意HTTP 2請求的拒絕服務(wù)(DoS)攻擊。

根據(jù)該巨頭的說法,發(fā)送特制的HTTP2請求可導(dǎo)致機(jī)器的CPU暫時達(dá)到100%,直到使IIS死機(jī)停止服務(wù)。

微軟在其公告中表示 HTTP2規(guī)范允許客戶端使用任意數(shù)量的SETTINGS參數(shù)指定任意數(shù)量的SETTINGS幀。在某些情況下,過多的設(shè)置會導(dǎo)致服務(wù)變得不穩(wěn)定,并可能導(dǎo)致臨時CPU使用率激增,直到達(dá)到連接超時并關(guān)閉連接。

該漏洞影響Windows 10、Windows Server和Windows Server 2016等諸多版本,本周發(fā)布的2月非安全更新通過允許IIS管理員定義請求中包含的HTTP2設(shè)置數(shù)量的閾值來解決此問題。

[[258069]]

 

但應(yīng)注意Microsoft發(fā)布的更新默認(rèn)情況下是不定義任何值的,IIS管理員手動自行執(zhí)行此操作。微軟將此漏洞報告歸功于F5 Networks的Gal Goldshtein。值得注意的是,Goldshtein 最近在nginx開源網(wǎng)絡(luò)服務(wù)器軟件中發(fā)現(xiàn)了一個跟CVE-2018-16844類似的類似漏洞。

Microsoft IIS中的漏洞缺陷可能會給使用IIS作為其公司網(wǎng)站或應(yīng)用程序的企業(yè)組織帶來嚴(yán)重的安全問題。雖然Microsoft已經(jīng)開發(fā)了一個修補(bǔ)程序來解決此問題,IT團(tuán)隊仍需要具備正確配置IIS的能力,以解決問題。微軟明確表示他們不提供預(yù)設(shè),因此修復(fù)問題不僅僅是應(yīng)用補(bǔ)丁,還需要有經(jīng)驗的IT人員的進(jìn)一步參與。

 

IT團(tuán)隊?wèi)?yīng)該使用網(wǎng)絡(luò)流量分析來查看進(jìn)入其IIS服務(wù)器的連接情況,以確定是否有異常連接到他們的Web服務(wù)器。通常這些連接是長期處于連接狀態(tài),或者源連接不斷重復(fù)在服務(wù)器上觸發(fā)。通過查看對應(yīng)指標(biāo),IT團(tuán)隊可以識別DDoS的來源。通過適當(dāng)?shù)呐渲每梢越鉀Q該類型的安全問題。網(wǎng)絡(luò)流量分析可以幫助IT團(tuán)隊更準(zhǔn)確的了解可能存在配置問題的位置,以便在出現(xiàn)DDoS攻擊等重大問題之前更新系統(tǒng)合理配置,也為應(yīng)急處突做好必要的準(zhǔn)備。

網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,網(wǎng)絡(luò)安全你我他的責(zé)任,感謝抽空閱讀本文,希望能為你在網(wǎng)絡(luò)信息安全工作中拓展思路!

Windows服務(wù)器操作系統(tǒng)在我們生產(chǎn)環(huán)境中,使用率一直是據(jù)于高位的,對于Windows存在安全漏洞,我們應(yīng)當(dāng)在日常維護(hù)過程中,時刻注意安全動向以及安全補(bǔ)丁程序更新情況,以便更好的維護(hù)自己單位的Windows相關(guān)的IT資產(chǎn)。在此,希望見到此文的朋友,能夠核查自己的服務(wù)器是否在影響之列,及時做好補(bǔ)丁更新并合理配置IIS服務(wù)器,同時,如果你有朋友在維護(hù)Windows操作系統(tǒng)的服務(wù)器,也請轉(zhuǎn)發(fā)給他,提醒他做好防范!

 

責(zé)任編輯:武曉燕 來源: 鼎信信息安全測評
相關(guān)推薦

2024-01-08 19:18:17

2018-08-23 09:16:22

2021-03-09 08:04:45

黑客攻擊漏洞

2009-08-05 22:19:15

2021-03-18 09:31:56

微軟Exchange攻擊

2010-09-16 16:15:15

2019-11-04 11:25:33

內(nèi)部攻擊網(wǎng)絡(luò)

2011-03-25 14:53:40

2010-10-09 14:38:40

2024-01-10 15:46:06

2012-11-16 09:29:11

2009-04-06 07:06:39

2024-04-29 11:37:33

2022-05-19 14:36:54

SQL Server服務(wù)器暴力攻擊

2009-10-10 17:40:34

2009-05-20 11:24:46

2012-06-28 09:24:05

Windows 8服務(wù)器

2010-03-09 14:54:49

2013-08-19 08:57:10

2009-04-03 14:50:01

微軟Windows 7錯誤
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 曰韩一二三区 | 国产伦精品一区二区三区视频金莲 | 久草青青草 | 国产一级片在线观看视频 | 男人天堂网址 | 日韩欧美国产一区二区 | 国产一区二区三区四区五区加勒比 | 亚洲国产aⅴ成人精品无吗 国产精品永久在线观看 | 国产一区www | 亚洲男女视频在线观看 | 九色在线观看 | 中文字幕在线免费 | 成人一区在线观看 | 毛片综合 | 国产激情精品视频 | 91视频免费黄 | 国产精品中文字幕在线 | 国产sm主人调教女m视频 | 中国三级黄色录像 | 色婷婷久久久久swag精品 | 成人免费观看男女羞羞视频 | 一区二区三区视频 | www.99re| 欧美日韩国产在线观看 | 欧美日韩久久精品 | 国产欧美精品 | 黄色片大全在线观看 | 麻豆一区二区三区精品视频 | 黄a大片| 黄网站涩免费蜜桃网站 | 国产女人叫床高潮大片免费 | 亚洲成人精选 | 国产精品亚洲精品 | 精久久久 | 国产精品无码专区在线观看 | 精品伊人 | 依人成人 | 精品欧美一区二区精品久久 | 国产精品久久久久久久久免费桃花 | 久在线视频播放免费视频 | 爱爱视频在线观看 |