您的位置:陕西国泰信息科技发展有限公司 > 数据中心工程
6月星期二补丁日:DNS服务器、SMB服务器漏洞获修复
分类:数据中心工程    文章来源:    点击数:1526     更新时间:2016-6-27
     在6月的周二补丁日中,微软发布了16个安全补丁,修复了一系列客户端和服务器端的漏洞。

  Windows Server管理员应该关注MS16-071,其修复了微软DNS Server中的远程代码执行漏洞。安全分析人士表示,攻击者会发送一个专门制作的请求发送到DNS服务器,从而利用该漏洞。

  该更新定位为关键级别,影响到所有受支持版本的Windows Server 2012和Windows Server 2012 R2。Qualys公司的CTO Wolfgang Kandek表示,如果DNS服务器和活动目录运行在同一台机器上,该漏洞会变得非常危险。他建议将关键服务放在不同的机器上,在漏洞修复之前,尽可能防止安全隐患的扩散。

  “最危险的情况是你的DNS服务器在互联网中监听客户端请求”,Kandek说,“第二个问题是DNS服务器在内部网络中。如果是自己的客户,那么受到攻击的可能性不大。另一方面,如果是一个开放的网络,比如酒店或者咖啡店,那么会增加受攻击的危险。”

  MS16-075修复了用于管理文件共享的Windows SMB Server中的特权提升漏洞。攻击者抢先访问该机器,并运行一个专门制作的应用程序用于执行任意代码。该公告属于重要级别,影响所有受支持版本的Windows。

  MS16-079解决了Exchange Server中的四个漏洞,最严重的可能会造成信息泄露。攻击者会在邮箱信息中添加经过伪装的URL。该补丁属于重要级别,影响到的版本有Microsoft Exchange Server 2007、Microsoft Exchange Server 2010、Microsoft Exchange Server 2013和Microsoft Exchange Server 2016。

  公告MS16-081属重要级别,修复了活动目录中的拒绝服务漏洞,影响到的版本包括Windows Server 2008 R2、Windows Server 2012和Windows Server 2012 R2。在没有打补丁的系统里,一个经过验证的攻击者可以创建多个计算机账户,这可能会导致活动目录停止响应。

  至今为止,2016上半年共发布82个补丁。微软今年可能会发布160个公告,创下过去十年补丁数量记录。Kandek认为,越来越多的人开始进入漏洞研究行业。

  “我们可以期待更多的产品受到关注,”Kandek说,“研究人员会利用这个机会拓展更多尚不知名的产品,并且寻找漏洞。”

  关于六月星期二补丁的更多详细信息,可以访问微软的Security TechCenter页面。

上一条新闻:服务器淘汰的替代方案——硬件升级
下一条新闻:应用复杂程度极高 公安大数据向新技术招手
     
 
新闻中心
·A1-01-IBM服务器基础培训
·网域产品手册
·浪潮英信NF5270M3简述
·十九大在即,这样的安全保障您需要吗?
·从IDC报告看下一代防火墙的趋势
·上海联合产权交易所:IT集中可控从云数据
·病毒肆虐的今天,一起来学习病毒防御小知
·预警!勒索病毒又来了!Petya病毒大规模爆
·深信服的“大招”
·深信服的“三朵云”
·我公司新加入深信服的上网行为管理设备
·联想亮相GITC2016全球互联网技术大会
·为什么现在要升级您企业的服务器基础设施
·英国国家电网:物联网将有利于向可再生能源
·国产服务器制胜国外品牌的突围之路
·云主机可以完全替代虚拟主机的市场吗?
·为什么现在要升级您企业的服务器基础设施
·云计算业务的发展对数据中心有了更高的要
·关于配置管理系统的功能及其重要性的深度
·浅析虚拟化市场竞争格局
·浅谈云计算技术和虚拟化之间的联系
·如何在IT行业中保持竞争力
·超级融合基础设施适合你的组织吗?
·陕西省大数据产业建设走在全国前列
·大数据如何驱动企业发展
·未来企业级云计算发展特征与趋势
·云计算大比拼:一些知名供应商瞄准云计算
·云时代的大型机,能否重铸辉煌
·进行云迁移, 看起来挑战重重……
·IT趋势:横向扩展架构在数据中心持续增长
友情链接: DELL官网  |   深信服  |   陕西国泰信息公司的店铺  |   中关村在线  |   IBM官网  |   浪潮官网  |  
版权所有:陕西国泰信息科技发展有限公司 技术支持:陕西万博   陕ICP备11010493号