服务器安全警报:IIS曝“蓝色沙尘”漏洞
微软刚刚发布4月安全补丁,一个名为“蓝色沙尘”的IIS高危漏洞(CVE-2015-1635)就掀起了网络世界的攻击风暴。据悉,该漏洞利用代码已在国外技术网站Pastebin上公开,黑客只要发送恶意数据包直打安装IIS的服务器,就可导致系统蓝屏崩溃。
图:360主机卫士(V1.0.8.2)可防御IIS“蓝色沙尘”漏洞攻击
360互联网安全中心监测发现,最近24小时内,网络中针对80端口的扫描行为有大幅增长,很可能是瞄准未打补丁的IIS服务器进行试探攻击。360主机卫士已进行紧急响应,可以为服务器用户拦截“蓝色沙尘”漏洞攻击。
“蓝色沙尘”是位于微软IIS内核缓存驱动HTTP.sys中的整数溢出漏洞,所有安装了IIS 6.0以上版本的Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1操作系统均受到漏洞影响。
根据360Vulcan Team技术分析,此次漏洞可以被黑客利用迫使服务器系统蓝屏崩溃,或远程读取IIS服务器的内存数据,在一定条件下也能实现信息泄露,但是在短期内实现远程代码执行有一定难度。(详情参考:http://t.cn/RAC2mbJ)
尽管如此,服务器崩溃仍然会对企业运营造成严重影响,特别是漏洞利用代码已经公开,很可能有大批网络犯罪分子进行恶意扫描,对广大企业和网站形成较强的杀伤力。同时,由于安装此漏洞补丁需要重启生效,大量服务器很难立刻打好补丁,建议最好为防火墙配置好漏洞拦截规则,或使用360主机卫士等服务器安全产品,以免遭到“蓝色沙尘”危害。
关于360主机卫士
主机卫士是360旗下的服务器安全软件,可以为站长免费提供网站后门检测、木马查杀、网站补丁、漏洞防护等服务。下载地址:http://zhuji.360.cn/
声明:东方联盟网站刊登/转载此文出于传递更多信息之目的,并不意味着赞同其观点或论证其描述。
- 01-092023年的四大网络风险以及如何应对
- 01-09操作系统/虚拟化安全知识域:攻击者模型
- 01-09操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
- 01-092022年全球勒索赎金TOP 10
- 03-06俄乌冲突快讯:乌克兰网站被攻击数量超十倍
- 02-23开放式银行创新:开发人员与网络犯罪分子之间的竞赛
- 02-23数据泄露后信息会怎样?
- 02-23四个首创 冬奥网络安全“黑科技”面面观
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
- 11-18机构:三季度全球个人智能音频设备市场强势
- 11-18闲鱼:注册用户过6亿 AI技术已应用于闲置交
- 11-18美柚、宝宝树回应“涉黄短信骚扰”:未发现
- 11-01京东七鲜与前置仓完成融合