写点什么

微软发布 IIS 漏洞补丁,影响我国五分之一网站

  • 2015-04-20
  • 本文字数:515 字

    阅读完需:约 2 分钟

2015 年 4 月 14 日,微软发布月度例行安全公告,共释放出11 项更新,一举修复包括Windows 操作系统、IE 浏览器、Office 办公软件、.NET Framework、Server 软件、Office Services 和Web Apps 在内的26 个安全漏洞。在这11 项更新中,有4 项更新综合评级为最高的“严重”级别,其中编号为 CVE-2015-1635 的 IIS 远程执行漏洞(MS15-034)因对服务器系统影响较大而格外引人关注。

任何安装了微软 IIS 6.0 以上的 Windows 7/8/8.1 和 Windows Server 2008 R2/Server 2012/Server 2012 R2 系统都会受该漏洞的影响

国内安全公司如奇虎360 知道创宇阿里巴巴以及第三方漏洞平台乌云网等纷纷发布漏洞分析报告。ZoomEye 扫描结果(下图)显示,全网受影响最大的版本号是IIS 7.5,约占87%,其次为IIS 7.0,约占8%。我国五分之一的网站受该漏洞的威胁。

运维人员可通过 SCANV 在线扫描来检测自己的系统,发现漏洞后请尽快安装微软官方释出的KB3042553 安全补丁升级系统。修复后需要重启服务器,请慎重操作。


给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流。

2015-04-20 06:402420
用户头像

发布了 64 篇内容, 共 24.1 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容

高效办公智能助手—办公小浣熊

小月亮

数据分析 智能办公 办公小浣熊 商汤科技 代码小浣熊

Coze+免费API,快速打造你的定制化AI机器人

幂简集成

人工智能 开发 API

Web3 游戏周报(6.30 - 7.06)

Footprint Analytics

链游

软件测试学习笔记丨Allure2报告中添加用例标题

测试人

软件测试

OpenNJet 3.0 版本正式发布!

通明湖

性能测试:主流性能剖析工具介绍

霍格沃兹测试开发学社

云手机如何助力企业提升海外业务效率?

Ogcloud

云手机 海外云手机 云手机海外版 云手机群控

面试官:Java线程可以无限创建吗?

EquatorCoco

Java 面试

数据库容灾 | MySQL MGR与阿里云PolarDB-X Paxos的深度对比

阿里云数据库开源

Nginx负载配置

快乐非自愿限量之名

nginx 运维

Redis 高阶应用

不在线第一只蜗牛

数据库 redis 缓存

海外云手机的性价比怎么样?

Ogcloud

云手机 海外云手机 云手机海外版 云手机群控 海外社媒运营

淘宝天猫商品评论API接口:用户反馈实时分析,驱动电商增长

技术冰糖葫芦

API Explorer API 调试 API 文档 API 协议

Java反射与Fastjson的危险反序列化

快乐非自愿限量之名

Java Python

解锁京东 APP 商品详情的 API 接口获取方法

Noah

业务系统核心模块资料访问性能优化实战

鲸品堂

查询 业务 企业号2024年7月PK榜

通过引入火山引擎“数据飞轮”,头部美图类APP找到下一个增长点

新消费日报

低代码开发在金融系统中的应用研究

EquatorCoco

低代码 金融

IoTDB 社区出品|CommunityOverCode Asia 2024 专题介绍之 IoT

Apache IoTDB

万字长文解析AI Agent技术原理和应用

华为云开发者联盟

人工智能 华为云 大模型 华为云开发者联盟 企业号2024年7月PK榜

3s->30ms!MySQL 生产环境 GROUP BY 优化实践

爱可生开源社区

MySQL SQL优化

英伟达开源 RTX Remix 技术,用 AI 重制经典游戏;Luma 发布首尾帧功能可快速补全视频丨 RTE 开发者日报

声网

低代码研发项目管理流程优化:提效与创新的双重驱动

不在线第一只蜗牛

低代码 项目开发

IoTDB 社区出品|CommunityOverCode Asia 2024 专题介绍之 IoT

Apache IoTDB

AIGC的行业发展

EquatorCoco

AIGC

从开发到运营:快速上线体育赛事直播APP软件平台的完整指南

软件开发-梦幻运营部

万字长文聊聊Web3的组成架构

Keegan小钢

区块链 去中心化 web3 Web3.0

DDoS 攻击再破记录,欧洲最大云服务商OVHcloud甩锅Mikrotik

网络安全服务

云服务 云安全 DDoS 黑客攻击 DDoS 攻击

微软发布IIS漏洞补丁,影响我国五分之一网站_微软_魏星_InfoQ精选文章