IIS曝“蓝色沙尘”漏洞 360主机卫士完美防御
微软刚刚发布4月安全补丁,一个名为“蓝色沙尘”的IIS高危漏洞(CVE-2015-1635)就掀起了网络世界的攻击风暴。据悉,该漏洞利用代码已在国外技术网站Pastebin上公开,黑客只要发送恶意数据包直打安装IIS的服务器,就可导致系统蓝屏崩溃。
360互联网安全中心监测发现,最近24小时内,网络中针对80端口的扫描行为有大幅增长,很可能是瞄准未打补丁的IIS服务器进行试探攻击。球速体育官方360主机卫士已进行紧急响应,可以为服务器用户拦截 “蓝色沙尘”漏洞攻击。
根据360Vulcan Team技术分析,此次漏洞可以被黑客利用迫使服务器系统蓝屏崩溃,或远程读取IIS服务器的内存数据,在一定条件下也能实现信息泄露,但是在短期内实现远程代码执行有一定难度。(详情参考:)
尽管如此,服务器崩溃仍然会对企业运营造成严重影响,特别是漏洞利用代码已经公开,很可能有大批网络犯罪分子进行恶意扫描,对广大企业和网站形成较强的杀伤力。同时,由于安装此漏洞补丁需要重启生效,大量服务器很难立刻打好补丁,建议最好为防火墙配置好漏洞拦截规则,或使用360主机卫士等服务器安全产品,以免遭到“蓝色沙尘”危害。
主机卫士是360旗下的服务器安全软件,可以为站长免费提供网站后门检测、木马查杀、网站补丁、漏洞防护等服务。下载地址:
您可能感兴趣的文章
- 09-17Win7系统设置IIS端口的方法【详情】
- 09-17微软CNNIC力推“中文CN整套信息化服务”
- 09-13web服务器软件有哪些
- 09-13买澳门码的网站是什么软件(澳门人都用什么软件)
- 09-13基于ITS高速公路安全预警系统的研究
- 09-13p60耳机仅支持数字音频设备怎么办
- 09-13美国交通部长实地参观 Velodyne智能基础设施解决方案(IIS)部署
- 09-13研究人员展示可向AV传输车道信息的路面标记 有望解决AV运行稳健性和能效问题
- 09-13ISS日志是什么日志?文件组和文件的概念?
- 09-022023上海工业互联网展上海工博会信息展
阅读排行
推荐教程
- 08-11最小php环境php最大进程数配置
- 08-25IIS漏洞爆发全国3成服务器或受到黑客攻击
- 08-08Microsoft发布锁定IIS系统的工具
- 08-04微软官网升级Server08 R2Beta
- 08-04微软发布Windows Server 2008 R2 Pre-Beta版
- 08-31微软官网全面升级至Windows Server 2008 R2 Beta
- 08-25win81系统输入
- 06-26Teledyne FLIR IIS宣布推出一款用于高精度机器人应用的新型立体视觉产品
- 06-14微软IIS服务器漏洞 数十万网站被攻破
- 08-10迎战数字化时代“信息安全”考验 公有云成小微企业转型首选