6月星期二补丁日:DNS服务器、SMB服务器漏洞获修复

发布时间:2023-04-26 07:33:59 作者:chunjie 阅读量:8729

在6月的周二补丁日中,微软发布了16个安全补丁,修复了一系列客户端和服务器端的漏洞。

  在6月的周二补丁日中,微软发布了16个安全补丁,修复了一系列客户端和服务器端的漏洞。

  Windows Server管理员应该关注MS16-071,其修复了微软DNS Server中的远程代码执行漏洞。安全分析人士表示,攻击者会发送一个专门制作的请求发送到DNS服务器,从而利用该漏洞。

  该更新定位为关键级别,影响到所有受支持版本的Windows Server 2012和Windows Server 2012 R2。Qualys公司的CTO Wolfgang Kandek表示,如果DNS服务器和活动目录运行在同一台机器上,该漏洞会变得非常危险。他建议将关键服务放在不同的机器上,在漏洞修复之前,尽可能防止安全隐患的扩散。

  “最危险的情况是你的DNS服务器在互联网中监听客户端请求”,Kandek说,“第二个问题是DNS服务器在内部网络中。如果是自己的客户,那么受到攻击的可能性不大。另一方面,如果是一个开放的网络,比如酒店或者咖啡店,那么会增加受攻击的危险。”

  MS16-075修复了用于管理文件共享的Windows SMB Server中的特权提升漏洞。攻击者抢先访问该机器,并运行一个专门制作的应用程序用于执行任意代码。该公告属于重要级别,影响所有受支持版本的Windows。

  MS16-079解决了Exchange Server中的四个漏洞,最严重的可能会造成信息泄露。攻击者会在邮箱信息中添加经过伪装的URL。该补丁属于重要级别,影响到的版本有Microsoft Exchange Server 2007、Microsoft Exchange Server 2010、Microsoft Exchange Server 2013和Microsoft Exchange Server 2016。

  公告MS16-081属重要级别,修复了活动目录中的拒绝服务漏洞,影响到的版本包括Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2。在没有打补丁的系统里,一个经过验证的攻击者可以创建多个计算机账户,这可能会导致活动目录停止响应。

  至今为止,2016上半年共发布82个补丁。微软今年可能会发布160个公告,创下过去十年补丁数量记录。Kandek认为,越来越多的人开始进入漏洞研究行业。

  “我们可以期待更多的产品受到关注,”Kandek说,“研究人员会利用这个机会拓展更多尚不知名的产品,并且寻找漏洞。”

  关于六月星期二补丁的更多详细信息,可以访问微软的Security TechCenter页面。

  

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-07-24 09:49:51

3.发展历史:20世纪60年代初出现了第一台通用计算机芯片——Intel X86,从此电脑虚拟主机有什么优势 进入了微处理器时代虚拟主机和云服务器有关吗 器时代


评论时间:2023-07-22 21:52:58

什么叫服务器虚拟主机和服务器介绍 ,就是一个计算机的核心云虚拟主机和云服务器的关系 核心


评论时间:2023-06-18 00:25:01

下面给大家介绍一下关于p.s的一些知识以及如何用这个工具来创建一个自己喜欢的程序,希望对你有所帮助!一:p.s概述python就是一种基于C语言编虚拟主机怎么制作网站 写的程序语言,其基本思想就是利用内存与硬件之间的相互关系构造出各种函数(forcontrol),从而完成系统任务或其它功能云主机申请公网ip地址 务或其它功能

最新文章

 2023-12-25 22:44:35   admin

活动发布区版规

 2023-05-27 22:03:52   御风而行

容器、无服务器、虚拟机:安全性差...

 2023-05-27 19:08:41   小绵羊0123

科技巨头布局云端 服务器 网络硬...

 2023-05-27 18:17:46   姐姐的跟屁虫

钉钉因系统访问流量激增,宕机1小...

热门阅读

 2022-07-23 00:34:02   freeatom

常见ftp命令 FTP命令使用详...

 2022-07-21 02:17:02   ares

双硬盘组建Raid0磁盘阵列图文...

 2022-07-20 06:17:02   mankeung123

用友软件客户端连接不上服务器的解...

 2022-07-23 00:51:02   antonfxb

WebService实例

 2022-07-13 05:38:02   苯小孩

开发、运维不可不看的Linux调...

 2022-07-20 18:51:02   nightstone

如何使用Charles抓取Web...

随机文章

 2022-01-03 05:38:02   云didigk

香港机房托管找谁好?

 2022-02-09 05:38:02   whs-72

数据库优化之设计优化

 2022-02-19 05:38:03   park

配置正向查找区域的辅助区域

 2022-07-19 12:51:02   wrj

实现安全的服务器配置

 2022-07-19 16:51:02   小女巫

Linux常用命令:帮助命令

 2022-07-19 17:00:04   【粒仔】

linux下svn服务器搭建视频...

热评文章

 2022-07-19 20:17:02   dengyu0429

linux vi使用及详细介绍

 2022-07-20 01:00:05   激动的舌头

Linux视频教程:用户管理命令...

 2022-07-21 20:51:02   jessica-an

创建本地FTP站点

 2022-02-07 05:38:03   jasonkidd

WEB服务器配置详解

 2022-07-20 04:51:02   wolfssss

ACL权限-默认与递归(4)

 2022-07-22 15:00:05   淡水珊瑚

Linux下 Samba Ser...
全球云服务器
Catfish(鲶鱼) Blog V 4.7.3