微软 Windows Server 修补 17 年历史的可入侵漏洞
2020/07/19 18:14AI云资讯11181
7月19日消息 Checkpoint Security 已发现 Windows 域名系统服务器中的一种可蠕虫利用漏洞,可能导致基于堆的缓冲区溢出,从而使黑客能够拦截和干扰用户的电子邮件和网络流量、篡改服务、窃取用户的凭据等。

被称为 SigRed,微软在 CVE-2020-1350(Windows DNS 服务器远程代码执行漏洞)中进行了解释:
“当 Windows 域名系统服务器无法正确处理请求时,它们中将存在一个远程执行代码漏洞。成功利用此漏洞的攻击者可以在本地系统帐户的上下文中运行任意代码。被配置为 DNS 服务器的 Windows 服务器受到此漏洞的威胁。”
要利用此漏洞,未经身份验证的攻击者可以向 Windows 发送恶意请求。
微软已在 “常见漏洞评分系统”上为该漏洞评分为 10/10,属于最高级别。微软表示,他们还没有看到该漏洞被广泛利用的情况,并幸运地发布了补丁。
“破坏 DNS 服务器是一件非常严重的事情。在大多数情况下,它使攻击者离破坏整个组织仅一英寸之遥。” Check Point 漏洞研究团队负责人 Omri Herscovici 表示。“此漏洞在 Microsoft 代码中已经存在 17 年以上;因此,如果我们找到了它,就不可能不假设别人已经发现了它。”
微软已发布 Windows Server 2008 及更高版本的修补程序。
相关文章
- 微软将推出Copilot超级应用,整合聊天、编程与智能体功能
- 英伟达与微软牵头成立开放AI安全联盟,OpenAI、谷歌及Anthropic均未加入
- 祝贺!领驭科技斩获FY26微软市场拓展先锋奖
- 微软拟在Copilot中用月之暗面Kimi K3替换OpenAI和Anthropic的模型,有望节省6亿美元
- 微软2025年的碳排放量增加了25%,可持续发展解决方案未能跟上人工智能需求的步伐
- 微软修复了Windows 11中一个占用大量存储空间的文件夹问题
- 微软裁员4800人,主要集中在Xbox部门及商业销售团队
- 2026 AI眼镜市场“奇点“已至,微软/苹果/微美全息领衔卡位剑指下一代入口争夺
- 微软将从7月13日起停用Mac版Office 2019
- 汉朔、微软、天虹数科聚首NRF 2026 APAC Big Idea核心论坛,开启未来智慧门店的精彩对话
- 微软推出Xbox二十五周年纪念版主机,采用半透明绿色设计
- 微软推出基于OpenClaw构建的新型AI个人助手Scout
- 微软发布首款AI推理模型MAI-Thinking-1
- NVIDIA 携手微软,在个人 AI 时代重塑 Windows PC
- 微软推出全新的Xbox Player Voice门户网站,让粉丝的反馈更加显而易见
- 微软将通过动态CPU调节技术提升Windows 11的性能
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









