BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

微软发布IIS漏洞补丁,影响我国五分之一网站

| 作者 魏星 关注 0 他的粉丝 发布于 2015年4月21日. 估计阅读时间: 1 分钟 | CNUTCon 了解国内外一线大厂50+智能运维最新实践案例。

2015年4月14日,微软发布月度例行安全公告,共释放出11项更新,一举修复包括Windows操作系统、IE浏览器、Office办公软件、.NET Framework、Server软件、Office Services和Web Apps在内的26个安全漏洞。在这11项更新中,有4项更新综合评级为最高的“严重”级别,其中编号为 CVE-2015-1635的IIS远程执行漏洞(MS15-034)因对服务器系统影响较大而格外引人关注。

任何安装了微软IIS 6.0以上的Windows 7/8/8.1和Windows Server 2008 R2/Server 2012/Server 2012 R2系统都会受该漏洞的影响

国内安全公司如奇虎360知道创宇阿里巴巴以及第三方漏洞平台乌云网等纷纷发布漏洞分析报告。ZoomEye扫描结果(下图)显示,全网受影响最大的版本号是IIS 7.5,约占87%,其次为IIS 7.0,约占8%。我国五分之一的网站受该漏洞的威胁。

运维人员可通过SCANV在线扫描来检测自己的系统,发现漏洞后请尽快安装微软官方释出的KB3042553安全补丁升级系统。修复后需要重启服务器,请慎重操作。


给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ@丁晓昀),微信(微信号:InfoQChina)关注我们,并与我们的编辑和其他读者朋友交流。

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT