成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠盟科技深入解讀Windows HTTP.sys遠程代碼執行漏洞

企業動態
此次微軟公告MS15-034 IIS7 http.sys漏洞,引來業界的關注,其震蕩性不亞于Windows領域的心臟出血事件。綠盟科技威脅響應中心啟動緊急響應機制,在4月15日、4月16日分別發布緊急通告及產品規則升級通告,請受影響的用戶盡快升級廠商的補丁及綠盟科技產品規則包。

此次微軟公告MS15-034 IIS7 http.sys漏洞,引來業界的關注,其震蕩性不亞于Windows領域的心臟出血事件。綠盟科技威脅響應中心啟動緊急響應機制,在4月15日、4月16日分別發布緊急通告及產品規則升級通告,請受影響的用戶盡快升級廠商的補丁及綠盟科技產品規則包。

據綠盟科技互聯網廣譜平臺數據顯示,全球部署IIS的系統數量大概有444萬余,從目前受影響的IIS各版本分布統計數據來看,其中IIS 7.5部署量最大,占比42.3%,也是本次漏洞追蹤分析的重點。 

經過綠盟科技研究院的深入分析,利用此漏洞的攻擊大致會有兩種形式:一種,攻擊門檻比較低,很容易通過攻擊導致服務器系統藍屏;第二種,如果攻擊者的水平比較高,就可以精確的控制內存,通過遠程執行代碼獲得對系統的完全控制。尤其是面臨高價值回報的攻擊目標時,發生的幾率就更高了,企業或組織的IT人員需要盡快考慮應對方案,避免在安全防御措施上線之前遭受攻擊。

此次http.sys漏洞危害不可輕視,特別是一些大型的企業和組織,制定相關應對方案及執行措施需要一段時間,在此時間內建議按照如下步驟,以免在全面加固之前受到利用該漏洞的攻擊,遭受不必要的損失。建議http.sys漏洞應對方案如下:

1. 盡快了解漏洞的相關信息,包括漏洞的影響范圍和深度;

2. 使用工具對業務系統進行安全的、全面的掃描,以便為方案制定提供依據;

3. 邀請漏洞相關廠商及安全廠商一起,從業務穩定性、危害程度和范圍及重要性等多個維度綜合考慮,制定整改時間計劃表和細化方案;

4. 加固完成后,再次進行完整掃描、人工驗證整改加固結果,以及分析業務系統日志,識別加固期間是否遭受攻擊;

5. 整體工作完成后,切記要進行總結和備案記錄,如果后續有需求,可以追溯及備查。

責任編輯:王林 來源: 51cto.com
相關推薦

2015-04-18 21:00:11

2015-04-22 09:18:25

2014-09-18 09:52:39

工控安全

2015-04-16 15:14:54

2010-10-25 11:40:58

2012-03-16 13:03:20

2010-09-08 09:36:03

黑洞DDoS綠盟科技

2011-08-04 13:53:04

2011-08-29 15:42:06

2010-10-25 12:15:02

WAF綠盟

2014-11-06 16:36:25

綠盟科技

2017-06-15 17:28:36

2017-06-14 10:02:22

2022-01-12 17:39:23

微軟補丁漏洞

2015-07-27 11:02:52

2011-05-12 11:35:58

2010-08-31 19:16:52

2016-07-12 17:13:28

2017-05-11 22:53:49

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品高清视频 | 天堂视频中文在线 | 色综合99 | 精品国产一二三区 | 国产精品欧美一区喷水 | h片免费在线观看 | 国产视频精品免费 | 色播视频在线观看 | a级免费视频 | 国产精品1区2区 | 黄色电影在线免费观看 | 亚洲免费视频一区 | 韩日一区二区 | 欧美一级二级在线观看 | 亚洲精品中文字幕 | 亚洲视频在线观看 | 亚洲网站在线观看 | 久久久久综合 | 久久69精品久久久久久久电影好 | 日韩三级在线 | 精品欧美一区二区三区久久久 | 国产免费福利小视频 | 亚洲欧美一区二区三区国产精品 | 精品日韩一区二区三区 | 伦理午夜电影免费观看 | 国产精品不卡 | 九九热这里只有精品在线观看 | 日韩一区二区三区在线观看 | 亚洲乱码一区二区三区在线观看 | 亚洲一区二区三区 | 少妇精品亚洲一区二区成人 | 婷婷福利视频导航 | 精品久久影院 | 极情综合网 | 黄色大片免费网站 | 亚洲精品视频免费观看 | 成人久久久 | 瑞克和莫蒂第五季在线观看 | 一区二区在线观看免费视频 | 人人操日日干 | 一区二区三区四区在线视频 |