飞天发布时刻:2024年 Forrester 公有云平台Wave™评估报告解读 了解详情
写点什么

微软发布 IIS 漏洞补丁,影响我国五分之一网站

  • 2015-04-20
  • 本文字数:515 字

    阅读完需:约 2 分钟

2015 年 4 月 14 日,微软发布月度例行安全公告,共释放出11 项更新,一举修复包括Windows 操作系统、IE 浏览器、Office 办公软件、.NET Framework、Server 软件、Office Services 和Web Apps 在内的26 个安全漏洞。在这11 项更新中,有4 项更新综合评级为最高的“严重”级别,其中编号为 CVE-2015-1635 的 IIS 远程执行漏洞(MS15-034)因对服务器系统影响较大而格外引人关注。

任何安装了微软 IIS 6.0 以上的 Windows 7/8/8.1 和 Windows Server 2008 R2/Server 2012/Server 2012 R2 系统都会受该漏洞的影响

国内安全公司如奇虎360 知道创宇阿里巴巴以及第三方漏洞平台乌云网等纷纷发布漏洞分析报告。ZoomEye 扫描结果(下图)显示,全网受影响最大的版本号是IIS 7.5,约占87%,其次为IIS 7.0,约占8%。我国五分之一的网站受该漏洞的威胁。

运维人员可通过 SCANV 在线扫描来检测自己的系统,发现漏洞后请尽快安装微软官方释出的KB3042553 安全补丁升级系统。修复后需要重启服务器,请慎重操作。


给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们,并与我们的编辑和其他读者朋友交流。

2015-04-20 06:402503
用户头像

发布了 64 篇内容, 共 24.8 次阅读, 收获喜欢 11 次。

关注

评论

发布
暂无评论
发现更多内容
微软发布IIS漏洞补丁,影响我国五分之一网站_微软_魏星_InfoQ精选文章