服务器安全警报:IIS曝“蓝色沙尘”漏洞

安全
微软刚刚发布4月安全补丁,一个名为“蓝色沙尘”的IIS高危漏洞(CVE-2015-1635)就掀起了网络世界的攻击风暴。据悉,该漏洞利用代码已在国外技术网站Pastebin上公开,黑客只要发送恶意数据包直打安装IIS的服务器,就可导致系统蓝屏崩溃。

微软刚刚发布4月安全补丁,一个名为“蓝色沙尘”的IIS高危漏洞(CVE-2015-1635)就掀起了网络世界的攻击风暴。据悉,该漏洞利用代码已在国外技术网站Pastebin上公开,黑客只要发送恶意数据包直打安装IIS的服务器,就可导致系统蓝屏崩溃。

360互联网安全中心监测发现,最近24小时内,网络中针对80端口的扫描行为有大幅增长,很可能是瞄准未打补丁的IIS服务器进行试探攻击。360主机卫士已进行紧急响应,可以为服务器用户拦截 “蓝色沙尘”漏洞攻击。

“蓝色沙尘”是位于微软IIS内核缓存驱动HTTP.sys中的整数溢出漏洞,所有安装了IIS 6.0以上版本的Windows Server 2008 R2/Server 2012/Server 2012 R2以及Windows 7/8/8.1操作系统均受到漏洞影响。

根据360Vulcan Team技术分析,此次漏洞可以被黑客利用迫使服务器系统蓝屏崩溃,或远程读取IIS服务器的内存数据,在一定条件下也能实现信息泄露,但是在短期内实现远程代码执行有一定难度。(详情参考:http://t.cn/RAC2mbJ)

尽管如此,服务器崩溃仍然会对企业运营造成严重影响,特别是漏洞利用代码已经公开,很可能有大批网络犯罪分子进行恶意扫描,对广大企业和网站形成较强的杀伤力。同时,由于安装此漏洞补丁需要重启生效,大量服务器很难立刻打好补丁,建议最好为防火墙配置好漏洞拦截规则,或使用360主机卫士等服务器安全产品,以免遭到“蓝色沙尘”危害。

责任编辑:王林 来源: 51cto.com
相关推荐

2021-12-30 08:36:13

漏洞Apache服务器

2010-05-18 18:47:31

2010-05-17 15:38:57

IIS服务器

2010-05-17 17:27:31

2010-05-18 16:32:53

IIS服务器

2010-05-12 14:09:52

2010-05-12 17:33:44

2010-05-12 17:40:56

IIS 服务器

2010-05-17 17:39:43

2010-05-17 17:31:32

2010-05-19 16:48:06

2015-04-17 09:23:58

2010-05-17 17:20:38

2009-02-03 09:01:40

2010-05-19 15:00:37

IIS服务器

2010-05-13 17:49:57

2010-05-12 17:32:18

2009-05-20 11:24:46

2010-12-28 15:39:38

2010-05-13 18:32:52

点赞
收藏

51CTO技术栈公众号