Windows DNS藏17年漏洞 資安廠商籲使用者快更新

▲駭客的攻擊手法多樣化,提升防範難度。(圖/取自免費圖庫Pixabay)

▲有資安廠商在Windows DNS中,發現了一個潛藏17年的漏洞。(圖/取自免費圖庫Pixabay)

記者邱倢芯/台北報導

資安廠商Check Point的研究人員先前發現了一個深藏在Windows DNS伺服器17年未被發現的嚴重漏洞。而微軟也在接獲這項報告後,將此一漏洞列為CVSS風險評分系統最高風險的10分,並緊急釋出了修補程式。Check Point建議,Windows DNS伺服器2003至2019版的使用者盡快安裝修補程式,以維護資訊安全。

Check Point指出,DNS(Domain Name System,網域名稱系統)是全球網路基礎設施的一部分,它能夠將網站名稱轉換為電腦搜尋該網站或發送電子郵件所需的一串數字,概念就像是網路的「通訊錄」。

[廣告]請繼續往下閱讀...

因此當使用者擁有一個網域名稱(如www.checkpoint.com),就可以透過「DNS記錄」取得該網站的IP位址。若是駭客能夠竄改企業網路的DNS紀錄,進而更改網站名稱所轉換成的位址,那麼無論是使用者的電子郵件包含使用者的權限與憑證,或是公司內部的網路動態,都面臨被操控的風險。

而Check Point也將這個藏在Windows DNS內17年的漏洞命名為SIGRed,其發生在Windows DNS伺服器解析外部傳入的 DNS查詢,以及針對轉送的DNS查詢回應進行解析的過程中。如果由惡意DNS發出要求,那麼它將觸發基礎架構的記憶體堆積區緩衝溢位(heap-based buffer overflow),使駭客能夠控制伺服器。

此外,微軟形容SIGRed擁有「自主增生(Wormable)」的能力,代表它能藉由攻擊某個漏洞來啟動連鎖反應,將病毒從易受攻擊的機器散播至其餘也易受攻擊的裝置上,過程甚至毋須人工干預操作。由於許多企業都未重視DNS的安全性,因此一台受感染的電腦可能就會化身「超級傳播者」,只要短短幾分鐘,駭客便能從小漏洞下手,將攻擊輻射到整個企業的網路中。

高風險的漏洞若遭駭客利用,所有使用Windows伺服器2003至2019版的企業都面臨伺服器網域名稱管理許可權被竊取,導致整個企業基礎設施蒙受嚴重損害的威脅。

微軟已在7月14日時已釋出了修補程式,Check Point建議2003至2019版的使用者盡快安裝修補程式,以防止漏洞遭到駭客利用。

關鍵字: Windows DNSCheck Point資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

美超微漲1317%後重挫 央行小編驚呼「妖變仙」股價表現

美超微漲1317%後重挫 央行小編驚呼「妖變仙」股價表現

AI伺服器大廠美超微(Super Micro Computer Inc, SMCI)因未能準時提交財報,曾經被投資人稱為「妖股」(lottery-like stock)的美超微,一夕間竟差點跌落神壇,差點變成「仙股」(penny stock)。到底「妖股」是什麼?「仙股」又是什麼?

2024-11-27 09:27

以色列停火!00965軍工魅力減弱 達人:仍有歐亞地緣政治風險

以色列停火!00965軍工魅力減弱 達人:仍有歐亞地緣政治風險

最後提一下昨天掛牌的00965,昨天漲跌幅在ETF中算是比較大的(當然沒有之前投資中港的ETF誇張),這邊女子要提醒大家 海外型ETF沒有當日漲跌幅限制 ,波動比較大是忠實反映追蹤指數漲跌狀況,女子看到很多人要「ETF經理人出來負責」其實真心覺得買的時候,又是認為穩賺不賠、不知道ETF是什麼的投資人

2024-11-27 09:06

快訊/台積電持平至1010 台股開盤下跌13點

快訊/台積電持平至1010 台股開盤下跌13點

美股4大指數漲多跌少,台股今(27日)以22665.58點開出,指數下跌13.18點,跌幅0.06%。

2024-11-27 09:02

創新板取消合格投資人門檻 明年1月上旬上路

創新板取消合格投資人門檻 明年1月上旬上路

證交所昨(26)日董事會通過台灣創新板取消合格投資人限制之重大變革,相關營業細則、上市審查準則相關條文者業,以及相關修正規章將併同報請主管機關同意後公告,預計明(2025)年1月上旬實施,簡言之,明年起一般投資人就能交易創新板個股。

2024-11-27 07:03

富邦金前10月EPS 9.27元  明年股利反映營運績效成長

富邦金前10月EPS 9.27元  明年股利反映營運績效成長

富邦金(2881)於昨(26)日召開第三季法說會,會後記者會總經理韓蔚廷表示,股利政策沒有改變,中長期仍希望維持4至5成配發率,年度尚未結束談股利發放還太早,股利政策會適度反營運狀況,預期會比去年大幅成長。

2024-11-27 06:05

MOSFET新兵博盛半導體報到 預計12月底上櫃

MOSFET新兵博盛半導體報到 預計12月底上櫃

博盛半導體(7712)預計12月底掛牌上櫃,博盛以功率場效電晶體(MOSFET)為核心產品,專注設計開發、應用服務與銷售,並透過先進技術和全球布局,成為功率半導體市場的重要參與者。從電力轉換到電動車,再到再生能源和伺服器,產品應用面相當廣泛。

2024-11-26 22:50

泓德能源法說看好全年營收再創新高 股利預計配發至少五至七成

泓德能源法說看好全年營收再創新高 股利預計配發至少五至七成

綠能大廠泓德能源(6873)今日舉行法說會,泓德能源表示,2024年在綠能市場盤整期中,營收與獲利依然穩步成長,預估全年合併營收將再創新高。隨著2025年光電案場開發逐步回溫,泓德能源持續穩固工程收入動能,並將深化開拓海外電力市場,推升電力批發與零售等高毛利業務的收入占比,海外案場正式開工也將挹注海外市場營收。

2024-11-26 22:45

長榮交響樂團禮聘世界級指揮家梵志登 擔任駐團藝術家

長榮交響樂團禮聘世界級指揮家梵志登 擔任駐團藝術家

張榮發基金會所屬長榮交響樂團日前宣佈,自明年1月1日起,禮聘世界級指揮家梵志登(Jaap van Zweden)擔任「駐團藝術家」,消息震撼樂壇,該樂團與梵志登將先展開為期2年的合作計畫,包括定期音樂會演出、指導團員精進演奏技巧等。

2024-11-26 20:16

長榮海運攜手PSA投資新加坡貨櫃碼頭 今年底開始營運

長榮海運攜手PSA投資新加坡貨櫃碼頭 今年底開始營運

長榮海運(2603)與新加坡港務集團(PSA)今日簽約共組合資企業,以投資新加坡港貨櫃碼頭,強化雙方營運效益及碼頭作業產能,該貨櫃碼頭預計今年底開始營運,這項戰略合作關係可讓長榮海運日益擴展的全球運能,在新加坡獲得長期穩定的碼頭作業效能。

2024-11-26 20:14

台股遭外資賣超292億元!鴻海淪提款機 大買航空雙雄

台股遭外資賣超292億元!鴻海淪提款機 大買航空雙雄

台股今(26)日大跌269點,外資賣超台股達292.55億元,其中鴻海(2317)遭重砍逾5萬張居冠,鴻海今股價以重挫8元或3.8%、202.5元作收,再度面臨200元關卡保衛戰,另外資買超航空雙雄各居一、二名。

2024-11-26 18:15

讀者迴響