Windows DNS藏17年漏洞 資安廠商籲使用者快更新

▲駭客的攻擊手法多樣化,提升防範難度。(圖/取自免費圖庫Pixabay)

▲有資安廠商在Windows DNS中,發現了一個潛藏17年的漏洞。(圖/取自免費圖庫Pixabay)

記者邱倢芯/台北報導

資安廠商Check Point的研究人員先前發現了一個深藏在Windows DNS伺服器17年未被發現的嚴重漏洞。而微軟也在接獲這項報告後,將此一漏洞列為CVSS風險評分系統最高風險的10分,並緊急釋出了修補程式。Check Point建議,Windows DNS伺服器2003至2019版的使用者盡快安裝修補程式,以維護資訊安全。

Check Point指出,DNS(Domain Name System,網域名稱系統)是全球網路基礎設施的一部分,它能夠將網站名稱轉換為電腦搜尋該網站或發送電子郵件所需的一串數字,概念就像是網路的「通訊錄」。

[廣告]請繼續往下閱讀...

因此當使用者擁有一個網域名稱(如www.checkpoint.com),就可以透過「DNS記錄」取得該網站的IP位址。若是駭客能夠竄改企業網路的DNS紀錄,進而更改網站名稱所轉換成的位址,那麼無論是使用者的電子郵件包含使用者的權限與憑證,或是公司內部的網路動態,都面臨被操控的風險。

而Check Point也將這個藏在Windows DNS內17年的漏洞命名為SIGRed,其發生在Windows DNS伺服器解析外部傳入的 DNS查詢,以及針對轉送的DNS查詢回應進行解析的過程中。如果由惡意DNS發出要求,那麼它將觸發基礎架構的記憶體堆積區緩衝溢位(heap-based buffer overflow),使駭客能夠控制伺服器。

此外,微軟形容SIGRed擁有「自主增生(Wormable)」的能力,代表它能藉由攻擊某個漏洞來啟動連鎖反應,將病毒從易受攻擊的機器散播至其餘也易受攻擊的裝置上,過程甚至毋須人工干預操作。由於許多企業都未重視DNS的安全性,因此一台受感染的電腦可能就會化身「超級傳播者」,只要短短幾分鐘,駭客便能從小漏洞下手,將攻擊輻射到整個企業的網路中。

高風險的漏洞若遭駭客利用,所有使用Windows伺服器2003至2019版的企業都面臨伺服器網域名稱管理許可權被竊取,導致整個企業基礎設施蒙受嚴重損害的威脅。

微軟已在7月14日時已釋出了修補程式,Check Point建議2003至2019版的使用者盡快安裝修補程式,以防止漏洞遭到駭客利用。

關鍵字: Windows DNSCheck Point資安

分享給朋友:

※本文版權所有,非經授權,不得轉載。[ETtoday著作權聲明]

推薦閱讀

快訊/日圓跳樓價!現鈔驚見「0.2112」 換10萬台幣早晚差3800日圓

快訊/日圓跳樓價!現鈔驚見「0.2112」 換10萬台幣早晚差3800日圓

日本央行今(26)日會議決定利率不動,雖如市場預期,但引爆日圓兌美元匯價進一步走貶,午盤貶破156價位,下午更進一步逼近157,使得台銀日圓現鈔牌告價在一早還在「0.2129」,但在下午3 點半時掛出「0.2112」,今天拿10萬台幣換日圓,一天之內,下午才換可以多換3800日圓。

2024-04-26 15:53

陽明爆量攻漲停!三大法人聯手搶進 外資狂買逾5萬張 

陽明爆量攻漲停!三大法人聯手搶進 外資狂買逾5萬張 

歐美貨櫃運價5月即將上漲,加上紅海危機影響的時間恐拉長到下半年,市場需求增加推升運價走強,貨櫃三雄今(26)日股價走高,陽明(2609)收漲停、爆出22萬張大量,三大法人及外資今日買超第二大都是陽明;萬海(2615)漲逾6%、長榮(2603)則漲逾3%,居三大法人及外資買超第8名。

2024-04-26 17:02

一次性認列挹注!聯發科首季毛利率飆52.4% 估全年營收成長15%

一次性認列挹注!聯發科首季毛利率飆52.4% 估全年營收成長15%

IC設計大廠聯發科(2454)今日舉行法說會,並公布第一季財報,受惠一次性認列收入挹注,聯發科首季稅後純益315.36億元,季增 22.9%,年增 86.9%,每股稅後純益 19.85 元,毛利率達52.4%,寫進14年來新高,聯發科執行長蔡力行針對後市展望也表示,預期聯發科今年全年營收目標14至16%,全年毛利率目標不變,手機的成長將高於其他營收類別。

2024-04-26 16:46

京元電退出中國!子公司出售全數京隆科股權 處分利益約38億元

京元電退出中國!子公司出售全數京隆科股權 處分利益約38億元

受美中科技戰影響,為避免地緣政治帶來風險,封測大廠京元電子(2449) 今日代子公司KYEC Microelectronics Co., Ltd.公告出售其全部持有之京隆科技(蘇州)有限公司 92.1619 % 股權,預計交易金額為人民幣48.85億元,約為217.15億元,預估扣除長期投資成本及相關稅賦等影響後處分利益約為38.27億元,每股盈餘增加約3.13元。

2024-04-26 15:54

永豐金35.7萬股東樂翻!擬配發1元股利 創9年新高

永豐金35.7萬股東樂翻!擬配發1元股利 創9年新高

擁有35.7萬股東的永豐金今(26)日召開董事會,通過2023年度每股配發現金股利0.75元、股票股利0.25元,合計每股股利1元,為2014年至今、9年以來每股最高水準。

2024-04-26 16:53

台股ETF受益人今年增逾206萬人 00919等4檔周周增

台股ETF受益人今年增逾206萬人 00919等4檔周周增

台股ETF總受益人今年以來增加206.6萬人,從去年底的607萬628人來到813萬6907人,觀察今年來共16周,受益人數連續16周增長的ETF有2檔,分別是群益台灣精選高息(00919)及富邦台灣中小(00733),若是包含近期新成立的統一台灣高息動能(00939)及元大台灣價值高息(00940),這兩檔受益人數也是自成立以來近4、5周周周增;以今年來含息報酬率來看,00919上漲11.87%居冠,是台股ETF的人氣績效雙冠王。

2024-04-26 14:05

華南金41萬股東嗨翻!紀念品「價值880元SNOOPY碗」 零股也可領

華南金41萬股東嗨翻!紀念品「價值880元SNOOPY碗」 零股也可領

擁有41.1萬股東的華南金(2880)將在6/21舉行股東會,今(26)日公布股東會紀念品,要送出超療癒的「SNOOPY 事事如意碗組」,價值880元,每組4件印有史努比圖樣的碗,讓大人和小孩都能開心地享用餐食,零股股東也可領取,相當超值。

2024-04-26 10:24

開發金完成高階人事布局 王銘陽、楊文鈞接金控董總新職

開發金完成高階人事布局 王銘陽、楊文鈞接金控董總新職

中華開發金控(2883)啟動高階人事布局,今(26)日董事會通過董事長由王銘陽接任,楊文鈞接任總經理一職。開發金控同時確立子公司董事長、總經理人選,凱基人壽董事長由王銘陽兼任,凱基人壽總經理一職則由郭瑜玲擔任,凱基銀行董事長由楊文鈞擔任,嶄新團隊正式上任,將帶領開發金控邁向新里程碑。

2024-04-26 17:18

航空股兩樣情!星宇增資股上市股價摔10% 長榮航爆大量居冠

航空股兩樣情!星宇增資股上市股價摔10% 長榮航爆大量居冠

兩岸旅遊露出曙光,航空股起飛,長榮航(2618)、華航(2610)盤中帶量上漲,漲幅都超過5%;惟星宇航空(2646)受到45萬張增資股出籠影響,早盤一度跌逾10%至20元,不過盤中跌幅收斂,股價站回22元,成交量逾3.9萬張。

2024-04-26 13:45

日央行維持利率不變 日圓大幅走貶破156、續創34年低點

日央行維持利率不變 日圓大幅走貶破156、續創34年低點

日本央行今(26)日召開第二天的貨幣政策會議。繼3月的上次會議上解除負利率政策後,今會議後日本央行決定按兵不動,將基準利率維持在0~0.1%,符合市場預期,但日圓大貶至156,再創34年低點。

2024-04-26 11:35

讀者迴響