Share |
Malware and antivirus software

微軟修補了使攻擊「像蠕蟲般(自我複製)」(wormable)的Windows DNS重大RCE漏洞

Created: 2020-07-02 00:00:00

微軟修補了使攻擊「像蠕蟲般(自我複製)」(wormable)的Windows DNS重大RCE漏洞

 

 

微軟在7月的Patch Tuesday修補了123個安全漏洞,其中有18個被列為可造成遠端程式攻擊的重大(Critical)漏洞,其中之一為在Windows Sever中DNS元件潛藏了17年的CVE-2020-1350,它在CVSS 3.0風險評分中達到最高的10.0,微軟警告此漏洞可能讓攻擊者遠端執行程式碼,還能自主感染其他機器,影響2003年到2019年的所有Windows Server版本,而且已經釋出修補程式,呼籲IT管理員儘速安裝。

編號CVE-2020-1350的DNS漏洞,它發生在Windows DNS server解析外部傳入的DNS查詢、以及針對轉送(forwarded)的DNS查詢回應進行解析的過程中。攻擊者可以發出惡意DNS查詢,藉此觸發記憶體堆積區緩衝溢位(heap-based buffer overflow),而讓攻擊者得以系統管理員權限執行任意程式碼,進而控管整臺Windows伺服器,又稱之為以SigRed。此外這項漏洞的類別為「wormable」,也就是「像蠕蟲般(自我複製)」,不必使用者做什麼動作,即可在Windows機器間散布,這表示駭客只要駭入一臺Windows 伺服器即可啟動連鎖反應,由一臺機器散布惡意程式到其他有漏洞的Windows機器。

 

原文出處:https://www.welivesecurity.com/2020/07/15/microsoft-patches-critical-wormable-flaw-sigred-windows-dns-server/

 

 

關於Version 2 Limited
Version 2 Limited是亞洲最有活力的IT公司之一,公司發展及代理各種不同的互聯網、資訊科技、多媒體產品,其中包括通訊系統、安全、網絡、多媒體及消費市場產品。透過公司龐大的網絡、銷售點、分銷商及合作夥伴,Version 2 Limited 提供廣被市場讚賞的產品及服務。Version 2 Limited 的銷售網絡包括中國大陸、香港、澳門、臺灣、新加坡等地區,客戶來自各行各業,包括全球1000大跨國企業、上市公司、公用機構、政府部門、無數成功的中小企及來自亞洲各城市的消費市場客戶。

 

關於ESET
ESET成立於1992年,是一家面向企業與個人用戶的全球性的電腦安全軟件提供商,其獲獎產品 — NOD32防病毒軟件系統,能夠針對各種已知或未知病毒、間諜軟件 (spyware)、rootkits和其他惡意軟件為電腦系統提供實時保護。ESET NOD32佔用 系統資源最少,偵測速度最快,可以提供最有效的保護,並且比其他任何防病毒產品獲得了更多的Virus Bulletin 100獎項。ESET連續五年被評為“德勤高科技快速成長500 強”(Deloitte’s Technology Fast 500)公司,擁有廣泛的合作夥伴網絡,包括佳能、戴爾、微軟等國際知名公司,在布拉迪斯拉發(斯洛伐克)、布裏斯托爾(英國 )、布宜諾斯艾利斯(阿根廷)、布拉格(捷克)、聖地亞哥(美國)等地均設有辦事處,代理機構覆蓋全球超過100個國家。