微软发布IIS漏洞补丁,影响我国五分之一网站_最新动态_新闻资讯_程序员俱乐部

中国优秀的程序员网站程序员频道CXYCLUB技术地图
热搜:
更多>>
 
您所在的位置: 程序员俱乐部 > 新闻资讯 > 最新动态 > 微软发布IIS漏洞补丁,影响我国五分之一网站

微软发布IIS漏洞补丁,影响我国五分之一网站

 2015/4/21 1:40:25    程序员俱乐部  我要评论(0)
  • 摘要:2015年4月14日,微软发布月度例行安全公告,共释放出11项更新,一举修复包括Windows操作系统、IE浏览器、Office办公软件、.NETFramework、Server软件、OfficeServices和WebApps在内的26个安全漏洞。在这11项更新中,有4项更新综合评级为最高的“严重”级别,其中编号为CVE-2015-1635的IIS远程执行漏洞(MS15-034)因对服务器系统影响较大而格外引人关注。任何安装了微软IIS6
  • 标签:微软 iiS 发布 网站 补丁 漏洞
class="topic_img" alt=""/>

  2015 年 4 月 14 日,微软发布月度例行安全公告,共释放出 11 项更新,一举修复包括 Windows 操作系统、IE 浏览器、Office 办公软件、.NET Framework、Server 软件、Office Services 和 Web Apps 在内的 26 个安全漏洞。在这 11 项更新中,有 4 项更新综合评级为最高的“严重”级别,其中编号为 CVE-2015-1635 的 IIS 远程执行漏洞(MS15-034)因对服务器系统影响较大而格外引人关注。

  任何安装了微软 IIS 6.0 以上的 Windows 7/8/8.1 和 Windows Server 2008 R2/Server 2012/Server 2012 R2 系统都会受该漏洞的影响。

  国内安全公司如奇虎 360、知道创宇、阿里巴巴以及第三方漏洞平台乌云网等纷纷发布漏洞分析报告。ZoomEye 扫描结果(下图)显示,全网受影响最大的版本号是 IIS 7.5,约占 87%,其次为 IIS 7.0,约占8%。我国五分之一的网站受该漏洞的威胁。

  运维人员可通过 SCANV 在线扫描来检测自己的系统,发现漏洞后请尽快安装微软官方释出的 KB3042553 安全补丁升级系统。修复后需要重启服务器,请慎重操作。

发表评论
用户名: 匿名