ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

微软IIS漏洞爆发或影响全国五分之一网站

时间:2015-04-16 15:30:07来源:中华网财经编辑:星辉

2015年4月15日,微软补丁日发布了关于Windows、Office、IE、IIS等多个漏洞补丁,其中IIS作为微软提供的Web服务程序,可以提供HTTP、HTTPS、FTP等相关服务,同时支持ASP、JSP等Web端脚本,应用十分广泛,但却使得目前大量服务器处于危险之中。据悉,已有安全人员公布了可致服务器蓝屏的攻击代码,漏洞等级为高危。

远程执行代码漏洞存在于 HTTP 协议堆栈 (HTTP.sys) 中,当 HTTP.sys 未正确分析经特殊设计的 HTTP 请求时就会导致此漏洞。 成功利用此漏洞的攻击者可以在系统中执行任意代码,网站可能会遭受网站篡改、黑链、用户信息泄露,甚至更严重的攻击。

该漏洞可能会影响到所有使用IIS 7.0及以上版本的服务器。知道创宇团队通过网络空间搜索引擎ZoomEye进行全网搜索,得出目前网络空间中可能受影响网站所使用IIS版本比例如下所示:

受威胁网站使用版本比例

全国网站受IIS漏洞影响地域分布情况

另外,ZoomEye搜索结果显示,全国受漏洞威胁的网站总数达795,317个,超过我国网站总数的五分之一,从区域分布来看,排在首位的北京地区共27,639个,对漏洞的修复工作刻不容缓。请网络管理员尽快打补丁修复,官方补丁下载地址:https://support.microsoft.com/zh-cn/kb/3042553。

特别提醒网络管理员,在打完补丁后,必须重启服务器修复才会生效,否则依然会面临威胁。亦可使用知道创宇应急防御平台(www.365cyd.com),一键防御无需重启。

更多热门内容
博主爆料:真我GT8 Pro影像全镜头升级,2亿长焦组合成行业独一档
在产品发布前,有博主表示真我GT8Pro的影像表现有显著提升。这次主摄+长焦+超广角+前置全镜头升级,行业独一档的骁龙8E5+2K直屏+2亿长焦组合,真真这次在产品定义、设计、影像上属实玩出了名堂。 据爆料…

2025-10-09

九月手机市场格局生变:小米凭17系列逆袭登顶,苹果意外跌至第三
一般情况之下在这个月国内苹果基本上会成为排名第一的品牌,但是今年九月由于小米17系列也正式商用,苹果不仅没能成为第一,甚至连第二都没有排上。数据显示在9月份排名第一的品牌是小米,市场份额为17.40%,行业人…

2025-10-09

三星S26 Ultra机模现身网络 银色橙色淡金色三色可选引期待
按照三星的产品节奏,预计明年初会发布新一代Galaxy S26系列,但今年下半年开始,三星GalaxyS26系列的外观配置就已经开始陆续曝光,现在机模也有消息。 如上图所见,有海外网友晒出了号称是三星S26…

2025-10-09

英特尔NPU驱动更新支持Android平台,谷歌Android for PC项目或加速推进
快科技10月5日消息,英特尔日前为Linux系统推送了其NPU 1.24版本驱动程序更新,涉及了Meteor Lake、ArrowLake和Lunar Lake等多款酷睿Ultra处理器。 不过有用户发现,…

2025-10-09

手机频繁弹出系统更新提示,如何抉择?一文教你科学应对更新难题
手机用得好好的,突然跳出个"系统更新"提示,不更新吧,提示框天天弹,影响使用体验;更新吧,又担心手机会变慢、耗电快,甚至有传言说这是厂商故意推送的"降速更新",为的就是让你换新机。安全补丁通常只修复漏洞,几乎…

2025-10-09

小米汽车合金车模受热捧,官方详解材质尺寸,助你慧眼识真品!
近日,小米汽车副总裁李肖爽在社交媒体上发文,针对网友对小米汽车合金车模材质的提问做出了详细回应。李肖爽强调,小米汽车推出的车模均采用优质锌合金材质,尺寸上官方仅提供1:18、1:43和1:64三种选择,其他尺…

2025-10-09