2015年4月15日,微軟補(bǔ)丁日發(fā)布了關(guān)于Windows、Office、IE、IIS等多個(gè)漏洞補(bǔ)丁,其中IIS作為微軟提供的Web服務(wù)程序,可以提供HTTP、HTTPS、FTP等相關(guān)服務(wù),同時(shí)支持ASP、JSP等Web端腳本,應(yīng)用十分廣泛,但卻使得目前大量服務(wù)器處于危險(xiǎn)之中。據(jù)悉,已有安全人員公布了可致服務(wù)器藍(lán)屏的攻擊代碼,漏洞等級(jí)為高危。
遠(yuǎn)程執(zhí)行代碼漏洞存在于 HTTP 協(xié)議堆棧 (HTTP.sys) 中,當(dāng) HTTP.sys 未正確分析經(jīng)特殊設(shè)計(jì)的 HTTP 請(qǐng)求時(shí)就會(huì)導(dǎo)致此漏洞。 成功利用此漏洞的攻擊者可以在系統(tǒng)中執(zhí)行任意代碼,網(wǎng)站可能會(huì)遭受網(wǎng)站篡改、黑鏈、用戶信息泄露,甚至更嚴(yán)重的攻擊。
該漏洞可能會(huì)影響到所有使用IIS 7.0及以上版本的服務(wù)器。知道創(chuàng)宇團(tuán)隊(duì)通過(guò)網(wǎng)絡(luò)空間搜索引擎ZoomEye進(jìn)行全網(wǎng)搜索,得出目前網(wǎng)絡(luò)空間中可能受影響網(wǎng)站所使用IIS版本比例如下所示:
受威脅網(wǎng)站使用版本比例
全國(guó)網(wǎng)站受IIS漏洞影響地域分布情況
另外,ZoomEye搜索結(jié)果顯示,全國(guó)受漏洞威脅的網(wǎng)站總數(shù)達(dá)795,317個(gè),超過(guò)我國(guó)網(wǎng)站總數(shù)的五分之一,從區(qū)域分布來(lái)看,排在首位的北京地區(qū)共27,639個(gè),對(duì)漏洞的修復(fù)工作刻不容緩。請(qǐng)網(wǎng)絡(luò)管理員盡快打補(bǔ)丁修復(fù)。
特別提醒網(wǎng)絡(luò)管理員,在打完補(bǔ)丁后,必須重啟服務(wù)器修復(fù)才會(huì)生效,否則依然會(huì)面臨威脅。亦可使用知道創(chuàng)宇應(yīng)急防御平臺(tái),一鍵防御無(wú)需重啟。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。