正文内容 评论(0

云锁发布IIS最新高危漏洞完美修复方案
2015-04-17 21:00:00  出处:IT168   编辑:快科技     评论(0)点击可以复制本篇文章的标题和链接

近日,微软公布了http.sys一处高危漏洞 CVE-2015-1635,报告称任何安装了微软IIS 6.0及以上的操作系统都会受到这个漏洞的影响,包括Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1。

IIS漏洞.jpg

著名云安全厂商-云锁负责人告诉记者,经技术团队分析:攻击者可利用HTTP请求头中的Range字段,向目标服务器发送可导致解析时溢出的数据,如果目标服务器存在此漏洞,可导致远程代码执行或系统蓝屏。 IIS是目前服务器最常用的web中间件,根据阿里云发布的数据:IIS中国市场占有率约为30%,超过apache和nginx排名第一,如不尽快修复改漏洞,将导致严重后果。

目前攻击代码已经在网上公开,IIS用户很可能会成为黑客攻击的目标。云锁安全团队建议受影响的用户尽快安装微软官方提供升级补丁,补丁地址:https://technet.microsoft.com/zh-cn/library/security/MS15-034

同时对于特殊业务环境无法更新微软补丁的用户,云锁安全团队也发布了完美解决方案:云锁windows服务器端已经将CVE-2015-1635漏洞防护策略嵌入内置规则,所有安装过云锁的用户只需将服务器端升级至1.4.133即可完美防御该漏洞,还未安装云锁的用户可以到官网下载最新版:

QQ截图20150417142732.png

云锁官方下载:http://www.yunsuo.com.cn/ht/software/

责任编辑:

  • 支持打赏
  • 支持0

  • 反对

  • 打赏

文章价值打分

当前文章打分0 分,共有0人打分
  • 分享好友:
  • |
本文收录在
#软件

  • 热门文章
  • 换一波

  • 好物推荐
  • 换一波

  • 关注我们

  • 微博

    微博:快科技官方

    快科技官方微博
  • 今日头条

    今日头条:快科技

    带来硬件软件、手机数码最快资讯!
  • 抖音

    抖音:kkjcn

    科技快讯、手机开箱、产品体验、应用推荐...