微软更新了最新咨询告知用户:针对微软网络信息服务(IIS)中的FTP服务的zero-day漏洞攻击已被检测到。同时,上周新开发的针对SMB中的zero-day漏洞的程序出台了。
更新安全咨询顾问声称:针对IIS FTP服务的有限主动攻击已被检测到。他还补充了一点,考虑到发生在Windows XP 和 Windows Server 2003上的拒绝服务(DoS)的攻击,新的程序构架样式已出台,它给了FTP服务读访问权限。
在上周,针对在Web服务器上的FTP漏洞的攻击代码开始在Milw0rm上传播。微软警告称虽然这个补丁正在被进行测试,然而它可能不能赶在每月周二的补丁更新上发布。
作为一个工作区,用户能够阻止FTP用户创建地址空间。还有一点就是FTP 7.5能够抵抗这一攻击,FTP 7.5可以在Windows Vista 和Windows Server 2008 下载使用。
与此同时,在周二SANS互联网风暴中心警告称他们接受了针对微软SMB漏洞的攻击代码报告。这种攻击能够不被鉴定并且能够使某个黑客远程攻击SMB。
SANS提到Windows 2000 和XP不会受这种攻击的影响。而任何激活了SMB的Vista 或者 Windows 7的机器将易受这一攻击。
“我们建议通过防火墙来过滤数据在TCP 445端口上的准入,” SANS攻击掌控员Guy Bruneau在咨询会上谈到。
微软在周二发布了它的9月前期通告,告知用户微软将会在周二发布五个关键级更新,修复可能被黑客在远程攻击的微软Windows漏洞。
补丁影响到Windows 2000, XP 和 Vista还有微软的3个服务器平台2000, 2003 and 2008。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
“Redirect to SMB”漏洞影响所有版本的Windows
新的“Redirect to SMB(重定向到SMB协议)”漏洞是18年前发现的一个漏洞的变种,可导致所有版本的Windows遭受中间人攻击。
-
识别漏洞与缺陷 更好的进行安全管理
现在软件安全市场中的大部分重点都放在发现和修复漏洞上,但其实软件设计和架构中的缺陷问题也占据很大比率。
-
Android设备上如何阻止VPN绕过漏洞和恶意应用?
在Android设备中出现VPN绕过漏洞允许恶意应用通过VPN并重定向数据的情况,那么在补丁发布前,该如何阻止这种情况发生?